Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: batman-adv: frag: исправлена утечка Primary_if при неудачной линеаризации Если в skb есть frag_list, его необходимо линеаризовать, прежде чем его можно будет разделить. используя skb_split(). …

Linux
Подробнее

CVE-2026-72227

8,1

В ядре Linux устранена следующая уязвимость: batman-adv: mcast: избегать OOB-чтения заголовка num_dests Перед доступом к num_dests структуры batadv_tvlv_mcast_tracker попыталась проверить, достаточно ли места в сетевом заголовке. Но вместо использования offsetofend() …

Linux
Подробнее

CVE-2026-72226

9,8

В ядре Linux устранена следующая уязвимость: batman-adv: tt: предотвратить переполнение проверки TVLV OOB Одноадресный TVLV TT содержит количество сохраненных в нем VLAN. Это число u16 и умножается на размер структуры …

Linux
Подробнее

CVE-2026-72225

7,8

В ядре Linux устранена следующая уязвимость: jbd2: исправлено опустошение целочисленного значения в jbd2_journal_initialize_fast_commit(). jbd2_journal_initialize_fast_commit() проверяет емкость журнала путем проверка (журнал->j_last - num_fc_blks < JBD2_MIN_JOURNAL_BLOCKS). И j_last, и num_fc_blks не имеют …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободные арены в путях ошибок btt_init() Арены, выделенные с помощью Discover_arenas() или create_arenas(), не являются освобожден из-за некоторых ошибок в btt_init(). Это утечка …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободное распределение арен по пути ошибки Discover_arenas(). Память, выделенная функциями btt_freelist_init(), btt_rtt_init() и btt_maplocks_init() не освобождается из-за ошибки Discover_arenas() пути. Это приводит к …

Linux
Подробнее

CVE-2026-72222

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: закрепите svc_xprt в обратном вызове асинхронного подтверждения TLS. svc_tcp_handshake() сохраняет необработанный указатель svc_xprt в tls_handshake_args.ta_data и отправляет запрос через tls_server_hello_x509(). Ядро рукопожатия занимает …

Nfs
Подробнее

CVE-2026-72221

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: дождитесь обратного вызова рукопожатия TLS в полете, когда отмена проигрывает гонку Когда wait_for_completion_interruptible_timeout() в svc_tcp_handshake() возвращает 0 (тайм-аут) или -ERESTARTSYS (сигнал) и tls_handshake_cancel() …

Linux
Подробнее

CVE-2026-72220

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: ужесточить жизненный цикл rq_procinfo, чтобы предотвратить двойное освобождение Функция svc_release_rqst() выполняет обратный вызов внутри rqstp->rq_procinfo->pc_release. Однако если рабочий поток начинается обрабатывает новый запрос …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lockd: устраняет утечку nlm_file при сбое nlm_do_fopen() Клиент может неоднократно вызывать сбои nlm_do_fopen(), предоставляя обрабатывает файлы, которые отклоняются базовым экспортом. После kzalloc_obj() nlm_lookup_file() завершается …

Linux
Подробнее
656/8065