Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72102

7,8

В ядре Linux устранена следующая уязвимость: dm_early_create: исправлено освобождение используемой таблицы при сбое dm_resume. Если dm_resume завершается неудачно, ядро пытается освободить таблицу с помощью dm_table_destroy, но таблица уже была создана …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dm-integrity: исправлена утечка неинициализированной памяти ядра. Если размер хеша меньше размера кортежа устройства, предполагается целостность dm. чтобы обнулить оставшееся пространство. В коде была ошибка, …

Linux
Подробнее

CVE-2026-72100

8,8

В ядре Linux устранена следующая уязвимость: dm-integrity: исправить ошибку, если биография выходит за пределы Если dm_integrity_check_limits завершится неудачно, код завершится с DM_MAPIO_KILL. Однако в этот момент диапазон уже будет заблокирован, …

Linux
Подробнее

CVE-2026-72099

7,1

В ядре Linux устранена следующая уязвимость: dm-integrity: не увеличивайте hash_offset дважды hash_offset уже увеличивается в цикле "for (i = 0; i < to_copy; я++, тс--)". Не увеличивайте его снова.

Linux
Подробнее

CVE-2026-72098

9,8

В ядре Linux устранена следующая уязвимость: dm-verity: исправлено переполнение буфера при расчете FEC. В dm-verity-fec произошло переполнение буфера: if (neras && *neras <= v->fec->roots) fio->erasures[(*neras)++] = i; Это позволяет *neras …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dm-verity: исправлено возможное разыменование нулевого указателя. Исправлено возможное разыменование нулевого указателя dm_verity_loadpin_is_bdev_trusted. если на устройстве нет стола.

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dm-verity: сделать счетчик ошибок атомарным Счетчик ошибок «v->corrupted_errs» не был атомарным, поэтому его можно было в зависимости от условий гонки. Звонок в dm_audit_log_target("max-corrupted-errors") можно …

Linux
Подробнее

CVE-2026-72095

7,8

В ядре Linux устранена следующая уязвимость: dma-fence: сделать dma_fence_dedup_array() устойчивым к вводу с нулевым значением. dma_fence_dedup_array() возвращает 1 при вызове с num_fences == 0: тело цикла for никогда не выполняется, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dma-buf: dma-fence: исправлено потенциальное разыменование нулевого указателя. Коммит, упомянутый в теге исправлений ниже, представил механизм благодаря чему производители ограждений могут полностью отделиться от потребителей …

Linux
Подробнее

CVE-2026-72093

7,8

В ядре Linux устранена следующая уязвимость: Accel/amdxdna: исправлено использование после освобождения в amdxdna_gem_dmabuf_mmap(). При сбое vm_insert_pages() путь ошибки вызывает vma->vm_ops-> close(vma) который внутренне вызывает drm_gem_vm_close() → drm_gem_object_put(), освобождение ссылки на …

Linux
Подробнее
649/8046