Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: perf/x86/amd/brs: исправлена утечка адреса ядра. Стек ветвей, доступный только пользователю, может содержать ветки, происходящие от ядро. В результате адреса ядра становятся доступными для пользовательского …

AMD
Подробнее

В ядре Linux устранена следующая уязвимость: s390/perf_cpum_cf: добавьте отсутствующий array_index_nospec() в __hw_perf_event_init(). Переменная ev контролируется пользовательским пространством через event->attr.config и используется как индекс массива после проверки границ, но без спекуляций …

Linux
Подробнее

CVE-2026-72235

8,8

В ядре Linux устранена следующая уязвимость: batman-adv: получить ethhdr после потенциального перераспределения skb на RX pskb_may_pull() в batadv_interface_rx() может перераспределить буфер позади скб. Переменные, указывающие на старый буфер, должны быть …

Linux
Подробнее

CVE-2026-72234

9,8

В ядре Linux устранена следующая уязвимость: batman-adv: доступ к unicast_ttvn skb->data только после перераспределения skb Функция pskb_may_pull(), вызываемая batadv_get_vid(), может перераспределить буфер. за скб. Переменные, указывающие на старый буфер, должны …

Linux
Подробнее

CVE-2026-72233

8,8

В ядре Linux устранена следующая уязвимость: batman-adv: bla: повторно получить адрес gw после перераспределения skb Функция pskb_may_pull(), вызываемая batadv_bla_is_backbone_gw(), может перераспределить буфер за скб. Переменные, указывающие на старый буфер необходимо …

Linux
Подробнее

CVE-2026-72232

7,8

В ядре Linux устранена следующая уязвимость: batman-adv: обеспечить минимальный заголовок Ethernet на передаче Как описано в коммите 8bd67ebb50c0 («net: Bridge: xmit: убедитесь, что у нас есть по крайней мере, длина …

Linux
Подробнее

CVE-2026-72231

7,5

В ядре Linux устранена следующая уязвимость: batman-adv: tt: избегать штормов запросов во время ожидания запроса batadv_send_tt_request() выделяет tt_req_node, когда его не существует для узел-отправитель назначения. Это должно предотвратить то, что …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: batman-adv: frag: бесплатный нефрагментируемый пакет Вызывающий batadv_frag_send_packet() предполагает, что skb, предоставленный функция всегда потребляется. Но предварительная проверка на пустую полезную нагрузку или нулевой размер …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: batman-adv: очистить нетегированную VLAN при ошибке регистрации netdev Когда интерфейс сетки регистрируется, он создает нетегированную структуру. batadv_meshif_vlan поверх него через уведомитель NETDEV_REGISTER. Но в …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: batman-adv: frag: исправлена утечка Primary_if при неудачной линеаризации Если в skb есть frag_list, его необходимо линеаризовать, прежде чем его можно будет разделить. используя skb_split(). …

Linux
Подробнее
661/8072