Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12234

7,8

Верификаторы системных вызовов пользовательского пространства z_vrfy_zsock_sendmsg() и z_vrfy_zsock_recvmsg() в subsys/net/lib/sockets/sockets.c делают снимок структуры net_msghdr, предоставленной вызывающей стороной, в копию на стороне ядра с помощью k_usermode_from_copy(), но затем перечитывают все еще …

Подробнее

CVE-2026-12233

5,9

Серверная часть учетных данных защищенного хранилища PSA (subsys/net/lib/tls_credentials/tls_credentials_trusted.c) объявила свой мьютекс хранилища учетных данных как простую статическую структуру k_mutex credential_lock, заполненную нулями; и никогда не вызывал для него k_mutex_init(). Статически …

Подробнее

CVE-2026-12232

6,1

Функция драйвера цифрового аудиоинтерфейса Intel ALH dai_alh_get_properties() в драйверах/dai/intel/alh/alh.c использовала предоставленный вызывающей стороной intstream_id без проверки диапазона. Это значение индексирует массив static const uint8_t alh_handshake_map[64] фиксированного размера и масштабирует адрес …

Intel
Подробнее

CVE-2025-15687

2,1

В Open5GS до версии 2.7.6 обнаружена уязвимость безопасности. Затронута функция smf_gx_cca_cb компонента SMF Diameter Gx Обработчик кредитного контроля-ответа. Результатом манипуляции является отказ в обслуживании. Атака может быть запущена удаленно. Эксплойт …

N/A
Подробнее

CVE-2026-9318

4,8

tablib до версии 3.10.0 содержит сохраненную уязвимость межсайтового скриптинга в функции экспорта HTML, которая позволяет злоумышленникам выполнять произвольный код JavaScript путем внедрения вредоносных полезных данных в заголовки наборов данных, которые …

Jazzband
Подробнее

CVE-2026-19588

6,5

Уязвимость целочисленного переполнения для переполнения буфера в программе Samsung с открытым исходным кодом допускает переполнение буферов.

Samsung
Подробнее

CVE-2026-19587

6,5

Уязвимость неконтролируемого потребления ресурсов в программе Samsung с открытым исходным кодом делает возможным избыточное распределение.

Samsung
Подробнее

CVE-2026-18961

8,1

Социальный вход, пароли, Magic Link и OTP по электронной почте — вход без пароля от плагина VentraConnect для WordPress уязвим для обхода аутентификации через электронную почту непроверенного поставщика во всех …

WordPress
Подробнее

CVE-2025-15686

2,1

Обнаружена уязвимость в Open5GS до версии 2.7.6. Этой проблеме подвержена функция fd_msg_sess_get компонента HSS Service. Такая манипуляция аргументом Session-Id приводит к отказу в обслуживании. Атака может быть осуществлена ​​удаленно. Эксплойт …

N/A
Подробнее

CVE-2025-15685

5,3

В Open5GS до версии 2.7.1 обнаружена ошибка. Этой уязвимости подвержена неизвестная функциональность компонента freeDiameter. Эта манипуляция вызывает повреждение памяти. Атаку можно провести удаленно.

N/A
Подробнее
495/7732