Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66012

10,0

SiYuan до версии 3.7.2 содержит недостающую уязвимость авторизации в конечной точке ядра POST /mcp, которая контролируется только общей проверкой аутентификации (model.CheckAuth) без роли администратора или принудительного использования только для чтения. …

Siyuan-Note
Подробнее

CVE-2026-66011

4,8

ImageMagick до версии 7.1.2-27 содержит уязвимость утечки памяти в интерфейсе командной строки Magick, когда указаны недопустимые параметры. Злоумышленники могут вызвать нехватку памяти, неоднократно предоставляя неверные аргументы командной строки для потребления …

Imagemagick
Подробнее

CVE-2026-64529

7,8

В ядре Linux устранена следующая уязвимость: crypto: qat — удалить неиспользуемое символьное устройство и IOCTL Драйвер QAT предоставляет символьное устройство (qat_adf_ctl) с IOCTL. для конфигурации устройства, запуска, остановки, запроса состояния …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: tty: серийный номер: samsung: удалить избыточное получение блокировки порта в помощниках rx. Сашико определил взаимоблокировку при включении потока консоли [1]. Когда управление потоком консоли …

Samsung
Подробнее

В ядре Linux устранена следующая уязвимость: drm/hyperv: проверка размера пакета VMBus при обратном вызове при получении Hyperv_receive_sub() читает msg->vid_hdr.type и отправляет в один четырех ветвей типа сообщения, не зная, сколько …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ethtool: tsconfig: исправлено отсутствие ethnl_ops_complete() tsconfig_prepare_data() вызывает ethnl_ops_begin(), нам нужно вызвать ethnl_ops_complete() перед возвратом ошибки.

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: xfrm: переместить синхронизацию policy_bydst RCU из файла .exit для каждой сети в .pre_exit. Строка документации struct pernet_operations в include/net/net_namespace.h явно предостерегает от блокировки примитивов …

Linux
Подробнее

CVE-2026-64524

7,7

В ядре Linux устранена следующая уязвимость: drm/hyperv: проверьте разрешение_count и исправьте резервный вариант WIN8. SYNTHVID_RESOLUTION_RESPONSE с разрешением_count > 64 проходит мимо массив поддерживаемого_разрешения[SYNTHVID_MAX_RESOLUTION_COUNT] в цикл разбора. Связанное разрешение_count с размером …

Linux
Подробнее

CVE-2026-64523

9,8

В ядре Linux устранена следующая уязвимость: net/handshake: получить долговременную ссылку на файл при отправке handshake_nl_accept_doit() требует поддержки указателя файла req->hr_sk->sk_socket, чтобы выжить в окне между handshake_req_next() и последующие FD_PREPARE() и …

Linux
Подробнее

CVE-2026-64522

8,8

В ядре Linux устранена следующая уязвимость: net/mlx5e: исправлено переполнение блока режима переключения при получении SA IPsec. mlx5e_xfrm_add_state() обрабатывает временные SA потока получения, выделяя состояние программного обеспечения и пропуск настройки аппаратной …

Linux
Подробнее
154/6438