Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободные арены в путях ошибок btt_init() Арены, выделенные с помощью Discover_arenas() или create_arenas(), не являются освобожден из-за некоторых ошибок в btt_init(). Это утечка …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободное распределение арен по пути ошибки Discover_arenas(). Память, выделенная функциями btt_freelist_init(), btt_rtt_init() и btt_maplocks_init() не освобождается из-за ошибки Discover_arenas() пути. Это приводит к …

Linux
Подробнее

CVE-2026-72222

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: закрепите svc_xprt в обратном вызове асинхронного подтверждения TLS. svc_tcp_handshake() сохраняет необработанный указатель svc_xprt в tls_handshake_args.ta_data и отправляет запрос через tls_server_hello_x509(). Ядро рукопожатия занимает …

Nfs
Подробнее

CVE-2026-72221

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: дождитесь обратного вызова рукопожатия TLS в полете, когда отмена проигрывает гонку Когда wait_for_completion_interruptible_timeout() в svc_tcp_handshake() возвращает 0 (тайм-аут) или -ERESTARTSYS (сигнал) и tls_handshake_cancel() …

Linux
Подробнее

CVE-2026-72220

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: ужесточить жизненный цикл rq_procinfo, чтобы предотвратить двойное освобождение Функция svc_release_rqst() выполняет обратный вызов внутри rqstp->rq_procinfo->pc_release. Однако если рабочий поток начинается обрабатывает новый запрос …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lockd: устраняет утечку nlm_file при сбое nlm_do_fopen() Клиент может неоднократно вызывать сбои nlm_do_fopen(), предоставляя обрабатывает файлы, которые отклоняются базовым экспортом. После kzalloc_obj() nlm_lookup_file() завершается …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lockd: устранение утечки счетчика ссылок nlm_file при кэшировании сбоя nlm_do_fopen() Путь к кэшированному файлу в nlm_lookup_file() достигает метки найдено: безусловно, даже если nlm_do_fopen() завершается …

Linux
Подробнее

CVE-2026-72217

9,8

В ядре Linux устранена следующая уязвимость: SUNRPC: проверка привязки xdr_buf_to_bvec() к хранилищам перед записью xdr_buf_to_bvec() записывает bio_vec в массив вызывающего объекта перед проверяется, находится ли этот слот в пределах досягаемости, …

Slack
Подробнее

В ядре Linux устранена следующая уязвимость: Remoteproc: qcom: исправлена утечка при сбое добавления пользовательского dump_segments. Свободно выделенное имя minidump_region в qcom_add_minidump_segments() при сбое перед добавлением региона в «dump_segments». В противном …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: MIPS: DEC: Обеспечьте расположение 32-битного стека для o32 prom_printf(). В 64-битных конфигурациях вызов любых точек входа прошивки из ядра поток, отличный от исходного, приведет …

Linux
Подробнее
665/8074