Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72072

7,8

В ядре Linux устранена следующая уязвимость: net/mlx5e: macsec: исправлено использование после освобождения Metadata_dst при удалении RX SC. Когда выгруженный MACsec RX SC удаляется, macsec_del_rxsc_ctx() освобождается. метаданные_dst для каждого SC с …

Linux
Подробнее

CVE-2026-72071

7,8

В ядре Linux устранена следующая уязвимость: трассировка/user_events: исправлено использование после освобождения в user_event_mm_dup(). user_event_mm_dup() беспрепятственно просматривает список активаторов родительского mm под rcu_read_lock() во время fork() (из copy_process()); это не занимает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: wifi: libertas_tf: исправлено использование после освобождения в lbtf_free_adapter() lbtf_free_adapter() вызывает timer_delete(&priv->command_timer), что не ждать запуска обратного вызова Command_timer_fn(). lbtf_free_adapter() выполняется по пути удаления прямо …

Linux
Подробнее

CVE-2026-72069

9,8

В ядре Linux устранена следующая уязвимость: locking/rt: исправлена некорректная защита RCU в rt_spin_unlock(). rt_spin_unlock() снимает защиту RCU перед разблокировкой замок. Это открывает дверь для следующего сценария ВСУ: Т1 Т2 spin_lock(&p->блокировка); …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: posix-cpu-timers: используйте умножение u64 в update_rlimit_cpu(). update_rlimit_cpu() преобразует значение RLIMIT_CPU в наносекунды с помощью u64 нс = rlim_new * NSEC_PER_SEC; В 32-битных ядрах как …

Linux
Подробнее

CVE-2026-72067

7,8

В ядре Linux устранена следующая уязвимость: процессор: hotplug: сохранение ошибок обратного вызова для каждого экземпляра cpuhp_invoke_callback() отменяет предыдущие обратные вызовы для того же самого состояние горячего подключения при сбое одного …

Linux
Подробнее

CVE-2026-72066

7,8

В ядре Linux устранена следующая уязвимость: cpu: hotplug: привязанные состояния горячего подключения, вывод sysfs States_show() добавляет имена состояний горячего подключения ЦП в один буфер sysfs. используя спринтф(). При достаточном количестве …

Linux
Подробнее

CVE-2026-72065

9,8

В ядре Linux устранена следующая уязвимость: net: mana: проверить длину пакета, сообщаемую сетевым адаптером. Проверьте длину пакета, указанную в RX CQE, перед его передачей. до скб обработки. CQE предоставляется устройством …

Linux
Подробнее

CVE-2026-72064

9,8

В ядре Linux устранена следующая уязвимость: net: mana: синхронизация RX-фрагментов пула страниц для процессора MANA выделяет буферы RX из фрагментов пула страниц, когда frag_count равен больше 1. В этом случае …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: gpio: tegra: не вызывать pinctrl для направления GPIO tegra_gpio_direction_input() и tegra_gpio_direction_output() уже есть запрограммируйте регистры направления контроллера GPIO напрямую. Дополнительный Вызовы pinctrl_gpio_direction_input/output() не добавляют …

Linux
Подробнее
652/8046