Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-8338

9,2

Обход аутентификации и авторизации Spring Security существует в версиях Coverity Connect между 2023.6.0 и 2026.3.0. Злоумышленник, не прошедший проверку подлинности, который может отправить специально созданный HTTP-запрос, может обойти средства контроля …

Spring
Подробнее

CVE-2026-67194

7,1

Courier IMAP до версии 6.0.1 и Courier Mail Server до версии 2.0.2 позволяют прошедшим проверку подлинности пользователям IMAP аварийно завершать процесс imapd с помощью глубоко вложенных запросов SEARCH в скобках. …

Courier
Подробнее

CVE-2026-64560

7,8

В ядре Linux устранена следующая уязвимость: posix-cpu-timers: предотвращение UAF, вызванного гонкой exec(), не являющейся лидером. Вонги и Чону расшифровали и сообщили о расе, не связанной с лидером exec(). что может …

Linux
Подробнее

CVE-2026-64559

7,8

В ядре Linux устранена следующая уязвимость: s390/pkey: проверьте длину в PKEY_VERIFYPROTK ioctl Явно проверьте структуру запроса длины буфера, предоставленную пользовательского пространства и завершается ошибкой, если оно превышает размер буфера.

Linux
Подробнее

CVE-2026-64558

7,8

В ядре Linux устранена следующая уязвимость: s390/pkey: проверка длины в реализации обработчика pkey_pckmo. Явно проверьте длину целевого буфера в pkey_pckmo. реализация функции-обработчика key_to_protkey(). Обработчик функция завершается с ошибкой, если сгенерированные …

Linux
Подробнее

CVE-2026-54727

8,2

proot-distro — утилита для управления proot-контейнерами. До версии 5.1.6 proot-distrorestore принимал записи жесткой ссылки, имя ссылки которой ссылалось на другой установленный контейнер, и не проверяло, соответствует ли исходный контейнер жесткой …

proot-distro
Подробнее

CVE-2026-54693

8,2

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. С 2.43.0 по 2.71.19, с 3.0.0 по 3.4.11 и с 4.0.0 по 4.15.1 пути API самоуправления электронной почтой и телефоном …

Zitadel
Подробнее

CVE-2026-54680

9,9

Оператор журналирования автоматизирует развертывание и настройку конвейеров журналирования Kubernetes. До версии 6.6.0 средство рендеринга конфигурации Fluentd FluentRender в pkg/sdk/logging/model/render/fluent.go записывает строки CRD, такие как значения Flow Record_transformer.records, непосредственно в fluent.conf …

Kubernetes
Подробнее

CVE-2026-54574

8,2

proot-distro — утилита для управления proot-контейнерами. До версии 5.1.5 proot-distro устанавливал извлеченные простые корневые файловые системы tarball с помощью _extract_plain_tar() в слоях proot_distro/commands/install.py и Docker с помощью _apply_layer() в proot_distro/helpers/docker.py …

Docker
Подробнее

CVE-2026-52791

2,0

Fuse-overlayfs — это реализация overlayfs в FUSE для контейнеров без root. До версии 1.17 ветка C Release-1.x сохраняет биты режима SUID и SGID в main.c во время открытия (O_TRUNC) и …

fuse-overlayfs
Подробнее
292/6929