CVE-2026-64536
8,1 HIGH 8,1В ядре Linux устранена следующая уязвимость: Staging: rtl8723bs: исправлено чтение OOB в цикле IE is_ap_in_tkip(). Цикл в is_ap_in_tkip() перебирает IE, не проверяя, что до разыменования заголовка IE или его полезных …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В ядре Linux устранена следующая уязвимость: Staging: rtl8723bs: исправлено чтение OOB в цикле IE is_ap_in_tkip(). Цикл в is_ap_in_tkip() перебирает IE, не проверяя, что до разыменования заголовка IE или его полезных …
В ядре Linux устранена следующая уязвимость: nvmet-tcp: исправить потенциальный UAF при несоответствии ddgst. Шивам Кумар обнаружил в ходе тестирования уязвимостей: Когда дайджест данных включен в соединении NVMe/TCP и дайджест несоответствие …
В ядре Linux устранена следующая уязвимость: nvmet-tcp: проверьте INIT_FAILED перед nvmet_req_uninit в пути ошибки дайджеста В nvmet_tcp_try_recv_ddgst(), когда обнаружено несоответствие дайджеста данных, nvmet_req_uninit() вызывается безоговорочно. Однако если команда прибыл по …
В ядре Linux устранена следующая уязвимость: fs/ntfs3: проверка lcns_follow при преобразовании log_replay log_replay() преобразует записи DIR_PAGE_ENTRY_32 в DIR_PAGE_ENTRY записи при воспроизведении таблиц перезапуска версии 0. Во время этого преобразования длина …
В ядре Linux устранена следующая уязвимость: fs/ntfs3: привязано NTFS_DE view.data_off в UpdateRecordData{Root,Allocation} В UpdateRecordDataRoot (fslog.c:3489) и UpdateRecordDataAllocation (fslog.c:3697), memmove пункт назначения — `Add2Ptr(e, le16_to_cpu(e->view.data_off))`, где e->view.data_off поступает из NTFS_DE на …
В ядре Linux устранена следующая уязвимость: net: openvswitch: отклонять слишком большие вложенные атрибуты действий Open vSwitch сохраняет сгенерированные действия потока как nlattrs, чьи nla_len поле — u16. Зафиксируйте a1e64addf3ff ("net: …
Многие продукты Lenze подвержены уязвимости неправильной проверки подписи в механизме включения SSH. Локальный злоумышленник с низким уровнем привилегий может обойти проверку подписи файла включения SSH и включить доступ SSH на …
Плагин WordPress bookingpress-appointment-booking-pro до версии 5.7.3 неправильно вызывает обратный вызов разрешения REST, оставляя каждый маршрут в одном из пространств имен API доступным без аутентификации и позволяя неаутентифицированным злоумышленникам читать данные …
Leantime 3.6.2 и более ранние версии содержат уязвимость контроля доступа, которая позволяет прошедшим проверку подлинности пользователям читать данные этапов из проектов, к которым они не назначены, путем предоставления произвольных целочисленных …
Плагин Calendar WordPress до версии 1.3.18 не может должным образом экранировать введенное пользователем поле события перед его выводом внутри атрибута HTML на общедоступной странице, что позволяет пользователям с ролью участника …