CVE-2026-72097
NONEВ ядре Linux устранена следующая уязвимость: dm-verity: исправлено возможное разыменование нулевого указателя. Исправлено возможное разыменование нулевого указателя dm_verity_loadpin_is_bdev_trusted. если на устройстве нет стола.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В ядре Linux устранена следующая уязвимость: dm-verity: исправлено возможное разыменование нулевого указателя. Исправлено возможное разыменование нулевого указателя dm_verity_loadpin_is_bdev_trusted. если на устройстве нет стола.
В ядре Linux устранена следующая уязвимость: dm-verity: сделать счетчик ошибок атомарным Счетчик ошибок «v->corrupted_errs» не был атомарным, поэтому его можно было в зависимости от условий гонки. Звонок в dm_audit_log_target("max-corrupted-errors") можно …
В ядре Linux устранена следующая уязвимость: dma-fence: сделать dma_fence_dedup_array() устойчивым к вводу с нулевым значением. dma_fence_dedup_array() возвращает 1 при вызове с num_fences == 0: тело цикла for никогда не выполняется, …
В ядре Linux устранена следующая уязвимость: dma-buf: dma-fence: исправлено потенциальное разыменование нулевого указателя. Коммит, упомянутый в теге исправлений ниже, представил механизм благодаря чему производители ограждений могут полностью отделиться от потребителей …
В ядре Linux устранена следующая уязвимость: Accel/amdxdna: исправлено использование после освобождения в amdxdna_gem_dmabuf_mmap(). При сбое vm_insert_pages() путь ошибки вызывает vma->vm_ops-> close(vma) который внутренне вызывает drm_gem_vm_close() → drm_gem_object_put(), освобождение ссылки на …
В ядре Linux устранена следующая уязвимость: Accel/amdxdna: отклонить отправку команды на устройствах без операции отправки amdxdna_cmd_submit() вызывает xdna->dev_info->ops->cmd_submit() безусловно, но только aie2_dev_ops определяет этот обратный вызов. aie4_vf_ops (виртуальная функция AIE4 …
В ядре Linux устранена следующая уязвимость: Accel/amdxdna: отклонить отправку команды пользователя без команды BO amdxdna_drm_submit_execbuf() передает предоставленный пользователем дескриптор BO команды прямо в amdxdna_cmd_submit() с drv_cmd == NULL. Когда ручка …
В ядре Linux устранена следующая уязвимость: Accel/amdxdna: использовать вызывающий клиент для синхронизации отладки BO. amdxdna_drm_sync_bo_ioctl() ищет дескриптор args->в вызывающем объекте ioctl drm_file. Для SYNC_DIRECT_FROM_DEVICE он затем вызывает amdxdna_hwctx_sync_debug_bo(), но передает …
В ядре Linux устранена следующая уязвимость: Accel/ivpu: отклонять журнал прошивки размером меньше заголовка. fw_log_from_bo() проверяет размер заголовка буфера трассировки и то, что журнал помещается в BO, но никогда не проверяет, …
В ядре Linux устранена следующая уязвимость: scsi: hpsa: исправлена утечка сопоставления DMA на пути сброса IOACCEL2. Если установлен phys_disk->in_reset, функция возвращается напрямую, без аннулирование ресурсов, полученных для команды. Добавьте недостающую …