Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72244

7,8

В ядре Linux устранена следующая уязвимость: gpu/buddy: отказаться от try_harder, когда выравнивание не может быть соблюдено Непрерывный резервный вариант try_harder может возвращать диапазон, начало которого смещение не соответствует min_block_size вызывающего …

Linux
Подробнее

CVE-2026-72243

8,4

В ядре Linux устранена следующая уязвимость: selinux: проверьте разрешения, связанные с подключением, в TCP Fast Open Как и в случае с Landlock, SELinux не обновлялся при быстром открытии TCP. была …

Linux
Подробнее

CVE-2026-72242

7,5

В ядре Linux устранена следующая уязвимость: selinux: избегайте разыменования sk_socket в selinux_sctp_bind_connect() selinux_sctp_bind_connect() разыменовывает sk->sk_socket для передачи struct socket * в selinux_socket_bind() и selinux_socket_connect_helper(). Однако, когда вызывается хук по пути …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: светодиоды: uleds: исправлена возможная перегрузка буфера. Строка имени, предоставленная пользовательским пространством, не гарантируется. завершается нулем, поэтому использование strchr() может привести к созданию буфера перечитал. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mfd: sm501: исправлена утечка ссылок при неудачной регистрации устройства. Когда Platform_device_register() завершается с ошибкой в sm501_register_device(), встроенное структурное устройство в pdev уже инициализировано device_initialize(), …

Linux
Подробнее

CVE-2026-72239

9,3

В ядре Linux устранена следующая уязвимость: x86/virt/sev: отменить «Удалить WBINVD перед установкой MSR_AMD64_SYSCFG_SNP_EN». Вернуть 99cf1fb58e68 («x86/virt/sev: удалите WBINVD перед настройкой MSR_AMD64_SYSCFG_SNP_EN»). В разделе 8.8 спецификации SNP говорится: Прежде чем вызывать …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: x86/boot: проверьте скорость передачи данных console=uart8250, чтобы исправить раннее зависание при загрузке. Когда скорость передачи данных пуста, равна 0, недействительна или переполняется до 0 …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: perf/x86/amd/brs: исправлена утечка адреса ядра. Стек ветвей, доступный только пользователю, может содержать ветки, происходящие от ядро. В результате адреса ядра становятся доступными для пользовательского …

AMD
Подробнее

В ядре Linux устранена следующая уязвимость: s390/perf_cpum_cf: добавьте отсутствующий array_index_nospec() в __hw_perf_event_init(). Переменная ev контролируется пользовательским пространством через event->attr.config и используется как индекс массива после проверки границ, но без спекуляций …

Linux
Подробнее

CVE-2026-72235

8,8

В ядре Linux устранена следующая уязвимость: batman-adv: получить ethhdr после потенциального перераспределения skb на RX pskb_may_pull() в batadv_interface_rx() может перераспределить буфер позади скб. Переменные, указывающие на старый буфер, должны быть …

Linux
Подробнее
663/8074