Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: Accel/amdxdna: отклонить отправку команды на устройствах без операции отправки amdxdna_cmd_submit() вызывает xdna->dev_info->ops->cmd_submit() безусловно, но только aie2_dev_ops определяет этот обратный вызов. aie4_vf_ops (виртуальная функция AIE4 …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Accel/amdxdna: отклонить отправку команды пользователя без команды BO amdxdna_drm_submit_execbuf() передает предоставленный пользователем дескриптор BO команды прямо в amdxdna_cmd_submit() с drv_cmd == NULL. Когда ручка …

AMD
Подробнее

CVE-2026-72090

7,8

В ядре Linux устранена следующая уязвимость: Accel/amdxdna: использовать вызывающий клиент для синхронизации отладки BO. amdxdna_drm_sync_bo_ioctl() ищет дескриптор args->в вызывающем объекте ioctl drm_file. Для SYNC_DIRECT_FROM_DEVICE он затем вызывает amdxdna_hwctx_sync_debug_bo(), но передает …

Linux
Подробнее

CVE-2026-72089

7,1

В ядре Linux устранена следующая уязвимость: Accel/ivpu: отклонять журнал прошивки размером меньше заголовка. fw_log_from_bo() проверяет размер заголовка буфера трассировки и то, что журнал помещается в BO, но никогда не проверяет, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: scsi: hpsa: исправлена утечка сопоставления DMA на пути сброса IOACCEL2. Если установлен phys_disk->in_reset, функция возвращается напрямую, без аннулирование ресурсов, полученных для команды. Добавьте недостающую …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: scsi: lpfc: исправлена утечка памяти в lpfc_sli4_driver_resource_setup(). Память, выделенная для mboxq с помощью mempool_alloc(), не освобождается в некоторые из путей ошибок раннего выхода. Исправьте …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: scsi: xen: scsiback: освободить тег команды на пути ошибки отправки TMR scsiback_device_action() получает тег команды в scsiback_get_pend_req() и отправляет запрос на управление задачами с …

Linux
Подробнее

CVE-2026-72085

9,3

В ядре Linux устранена следующая уязвимость: scsi: xen: scsiback: Бесплатная неотправленная команда вместо ее двойного ввода scsiback_get_pend_req() получает тег команды и возвращает vscibk_pend чей встроенный se_cmd только что был установлен …

Linux
Подробнее

CVE-2026-72084

9,8

В ядре Linux устранена следующая уязвимость: scsi: target: привязка анализа TransportID PR-OUT к полученному буферу core_scsi3_decode_spec_i_port() и core_scsi3_emulate_register_and_move() передать необработанный буфер параметров PERSISTENT RESERVE OUT target_parse_pr_out_transport_id(), не сообщая ему, сколько …

Linux
Подробнее

CVE-2026-72083

9,8

В ядре Linux устранена следующая уязвимость: scsi: target: core: исправить использование iSCSI ISID после освобождения в REGISTER AND MOVE. core_scsi3_emulate_pro_register_and_move() отображает ПОСТОЯННЫЙ РЕЗЕРВ OUT список параметров с помощью Transport_kmap_data_sg() и …

Linux
Подробнее
650/8046