Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72248

9,8

В ядре Linux устранена следующая уязвимость: netfilter: flowtable: поддержка IPIP-туннеля с прямым xmit Комбинация IPIP-туннеля с прямым xmit, например. мостовое устройство, прерывается, поскольку не предоставляется dst_entry для проверки запаса skb …

Linux
Подробнее

CVE-2026-72247

7,5

В ядре Linux устранена следующая уязвимость: netfilter: nf_conncount: исправлено сравнение зон при дедупликации кортежей. Логика дедупликации «уже существует» в __nf_conncount_add() решает было ли уже засчитано соединение и его можно пропустить …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: gpu:host1x: исправлена утечка ссылок на устройства в пути ошибки host1x_device_parse_dt(). После device_initialize() встроенное устройство структуры в struct host1x_device должен быть выпущен через ядро устройства …

Linux
Подробнее

CVE-2026-72244

7,8

В ядре Linux устранена следующая уязвимость: gpu/buddy: отказаться от try_harder, когда выравнивание не может быть соблюдено Непрерывный резервный вариант try_harder может возвращать диапазон, начало которого смещение не соответствует min_block_size вызывающего …

Linux
Подробнее

CVE-2026-72243

8,4

В ядре Linux устранена следующая уязвимость: selinux: проверьте разрешения, связанные с подключением, в TCP Fast Open Как и в случае с Landlock, SELinux не обновлялся при быстром открытии TCP. была …

Linux
Подробнее

CVE-2026-72242

7,5

В ядре Linux устранена следующая уязвимость: selinux: избегайте разыменования sk_socket в selinux_sctp_bind_connect() selinux_sctp_bind_connect() разыменовывает sk->sk_socket для передачи struct socket * в selinux_socket_bind() и selinux_socket_connect_helper(). Однако, когда вызывается хук по пути …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: светодиоды: uleds: исправлена возможная перегрузка буфера. Строка имени, предоставленная пользовательским пространством, не гарантируется. завершается нулем, поэтому использование strchr() может привести к созданию буфера перечитал. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mfd: sm501: исправлена утечка ссылок при неудачной регистрации устройства. Когда Platform_device_register() завершается с ошибкой в sm501_register_device(), встроенное структурное устройство в pdev уже инициализировано device_initialize(), …

Linux
Подробнее

CVE-2026-72239

9,3

В ядре Linux устранена следующая уязвимость: x86/virt/sev: отменить «Удалить WBINVD перед установкой MSR_AMD64_SYSCFG_SNP_EN». Вернуть 99cf1fb58e68 («x86/virt/sev: удалите WBINVD перед настройкой MSR_AMD64_SYSCFG_SNP_EN»). В разделе 8.8 спецификации SNP говорится: Прежде чем вызывать …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: x86/boot: проверьте скорость передачи данных console=uart8250, чтобы исправить раннее зависание при загрузке. Когда скорость передачи данных пуста, равна 0, недействительна или переполняется до 0 …

Linux
Подробнее
657/8068