Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73122

7,7

В компоненте Multicloud-operators-channel Red Hat Advanced Cluster Management (RHACM) была обнаружена уязвимость. Эта уязвимость позволяет скомпрометированному агенту из управляемого кластера получить несанкционированный доступ к конфиденциальной информации. В частности, агент может …

Red Hat
Подробнее

CVE-2026-72526

9,9

В компоненте мультиоблачной интеграции обнаружена ошибка. Контроллер распространения приложений обрабатывает аннотацию `ocm-managed-cluster` из пользовательского ресурса приложения (CR) без надлежащей проверки. Арендатор с разрешениями на создание приложений в хаб-кластере может использовать …

Red Hat
Подробнее

CVE-2026-70398

9,6

Была обнаружена уязвимость в мультиоблачных интеграциях, компоненте Red Hat Advanced Cluster Management (RHACM). Эта уязвимость позволяет аутентифицированному пользователю, называемому арендатором, манипулировать контроллером GitOpsCluster. Воспользовавшись этим, арендатор может перенаправить конфиденциальные токены …

Red Hat
Подробнее

CVE-2026-66878

7,7

В multicloud-operators-subscription обнаружена ошибка. Эту уязвимость может использовать привилегированный пользователь, в частности администратор пространства имен, способный создавать ресурсы канала и подписки. Манипулируя полем Channel.Spec.SecretRef.Namespace, пользователь может заставить систему скопировать конфиденциальное …

Red Hat
Подробнее

CVE-2026-64927

6,4

В компоненте multicloud-operators-channel была обнаружена ошибка. Эта уязвимость позволяет пользователю с определенными разрешениями манипулировать тем, как система обрабатывает конфиденциальную информацию, известную как секреты, в различных частях системы (пространствах имен). Воспользовавшись …

Red Hat
Подробнее

CVE-2026-6484

8,2

В UEFI отсутствие проверенной загрузки определенного FV может привести к выполнению произвольного кода.

Insyde Software
Подробнее

В ядре Linux устранена следующая уязвимость: btrfs: свободный узел сопоставления при дублированной корневой вставке перемещения __add_reloc_root() выделяет Mapping_node перед вставкой его в rc->reloc_root_tree. Если rb_simple_insert() находит существующую запись, она возвращает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ata: sata_dwc_460ex: исправлен бесконечный цикл при побитовом сканировании завершения тега NCQ. Ручной цикл сканирования битов в пути завершения NCQ имеет ошибка бесконечного цикла. Когда …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ovl: проверьте доступ к источнику copy_file_range с помощью учетных данных монтера src Зафиксируйте 5dae222a5ff0c («vfs: разрешить copy_file_range копировать между устройствами») разрешено файловым системам, реализующим …

Ceph
Подробнее

CVE-2026-68447

7,1

В ядре Linux устранена следующая уязвимость: drm/amdkfd: копировать контрольную точку стека управления CRIU v9 в размер BO Контрольная точка CRIU копирует стек управления MQD, используя cp_hqd_cntl_stack_size. от оборудования, не привязывая …

Checkpoint
Подробнее
574/7815