Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64578

8,2

В ядре Linux устранена следующая уязвимость: ksmbd: проверьте размер составного запроса перед чтением StructureSize2. Когда ksmbd проверяет составной (связанный) запрос SMB2, ksmbd_smb2_check_message() читает pdu->StructureSize2 без предварительного проверка того, что составной …

Linux
Подробнее

CVE-2026-64577

7,5

В ядре Linux устранена следующая уязвимость: gtp: проверьте возврат skb_pull_data() в gtp1u_send_echo_resp() gtp1u_send_echo_resp() игнорирует возвращаемое значение skb_pull_data(). Это вызывающая сторона gtp1u_udp_encap_recv() гарантирует только 16 байт (udphdr + gtp1_header), но пул-реквестов …

Linux
Подробнее

CVE-2026-64576

7,1

В ядре Linux устранена следующая уязвимость: следующий переход: инициализировать extack в nh_res_bucket_migrate() nh_res_bucket_migrate() передает неинициализированный netlink_ext_ack call_nexthop_res_bucket_notifiers(). Когда nh_notifier_res_bucket_info_init() завершается с ошибкой (например, kzalloc возвращает -ENOMEM), ошибка распространяется обратно до …

Linux
Подробнее

CVE-2026-64575

7,8

В ядре Linux устранена следующая уязвимость: bpf: tcp: исправлено двойное освобождение носков при пакетном перераспределении bpf_iter_tcp_batch() выпускает текущий пакет через bpf_iter_tcp_put_batch(), который удаляет ссылки на сокеты и перезаписывает их. каждый …

Linux
Подробнее

CVE-2026-64574

7,8

В ядре Linux устранена следующая уязвимость: wifi: mac80211: удалить новые ссылки на пути ошибки обновления vif Когда ieee80211_vif_update_links() добавляет новые ссылки, он выделяет ссылку контейнер для каждого и вызывает ieee80211_link_init() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Bluetooth: qca: исправлена ошибка недостаточной длины тега NVM в анализаторе TLV. В ветви TLV_TYPE_NVM функции qca_tlv_check_data() граница цикла тегов равна "пока (idx < длина …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ipv4: fib: свободный fib_alias с kfree_rcu() по пути ошибки вставки fib_table_insert() публикует new_fa в fa_list листа с помощью fib_insert_alias() перед вызовом уведомителей о записи …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: wifi: p54: проверьте длину кадра приема в p54_rx_eeprom_readback() p54_rx_eeprom_readback() копирует запрошенный фрагмент EEPROM из кадр обратного считывания, предоставленный устройством, без проверки того, что skb …

Linux
Подробнее

CVE-2026-64570

7,8

В ядре Linux устранена следующая уязвимость: wifi: mac80211: исправить fils_discovery, двойное освобождение при ошибке выделения ieee80211_set_fils_discovery() вызывает kfree_rcu() для старого шаблона прежде чем назначить замену. Если kzalloc() завершится неудачей, он …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mpls: исправлено разыменование NULL в mpls_valid_fib_dump_req() в CONFIG_INET=n. В сборках CONFIG_INET=n функция mpls_valid_fib_dump_req() проходит анализируемый файл. саму таблицу атрибутов вместо вызова ip_valid_fib_dump_req(). Рука RTA_OIF …

Linux
Подробнее
384/7295