Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-70398

9,6

Была обнаружена уязвимость в мультиоблачных интеграциях, компоненте Red Hat Advanced Cluster Management (RHACM). Эта уязвимость позволяет аутентифицированному пользователю, называемому арендатором, манипулировать контроллером GitOpsCluster. Воспользовавшись этим, арендатор может перенаправить конфиденциальные токены …

Red Hat
Подробнее

CVE-2026-66878

7,7

В multicloud-operators-subscription обнаружена ошибка. Эту уязвимость может использовать привилегированный пользователь, в частности администратор пространства имен, способный создавать ресурсы канала и подписки. Манипулируя полем Channel.Spec.SecretRef.Namespace, пользователь может заставить систему скопировать конфиденциальное …

Red Hat
Подробнее

CVE-2026-64927

6,4

В компоненте multicloud-operators-channel была обнаружена ошибка. Эта уязвимость позволяет пользователю с определенными разрешениями манипулировать тем, как система обрабатывает конфиденциальную информацию, известную как секреты, в различных частях системы (пространствах имен). Воспользовавшись …

Red Hat
Подробнее

CVE-2026-6484

8,2

В UEFI отсутствие проверенной загрузки определенного FV может привести к выполнению произвольного кода.

Insyde Software
Подробнее

В ядре Linux устранена следующая уязвимость: btrfs: свободный узел сопоставления при дублированной корневой вставке перемещения __add_reloc_root() выделяет Mapping_node перед вставкой его в rc->reloc_root_tree. Если rb_simple_insert() находит существующую запись, она возвращает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ata: sata_dwc_460ex: исправлен бесконечный цикл при побитовом сканировании завершения тега NCQ. Ручной цикл сканирования битов в пути завершения NCQ имеет ошибка бесконечного цикла. Когда …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ovl: проверьте доступ к источнику copy_file_range с помощью учетных данных монтера src Зафиксируйте 5dae222a5ff0c («vfs: разрешить copy_file_range копировать между устройствами») разрешено файловым системам, реализующим …

Ceph
Подробнее

CVE-2026-68447

7,1

В ядре Linux устранена следующая уязвимость: drm/amdkfd: копировать контрольную точку стека управления CRIU v9 в размер BO Контрольная точка CRIU копирует стек управления MQD, используя cp_hqd_cntl_stack_size. от оборудования, не привязывая …

Checkpoint
Подробнее

CVE-2024-14044

2,1

Обнаружена уязвимость в Open5GS до версии 2.7.1. Эта проблема затрагивает функцию pcrf_rx_aar_cb файла src/pcrf/pcrf-rx-path.c компонента Diameter Rx Handler. Манипулирование аргументом num_of_media_comComponent/num_of_sub приводит к переполнению буфера. Атака может быть инициирована удаленно. …

N/A
Подробнее

CVE-2026-68446

7,8

В ядре Linux устранена следующая уязвимость: drm/vmwgfx: Проверка vmw_surface_metadata::array_size Это поле поступает из пользовательского пространства и должно быть проверено на соответствие конкретным ограничения в зависимости от доступной модели шейдера (SM).

Linux
Подробнее
575/7816