Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: fpga: microchip-spi: исправить нулевое значение OOB header_size, прочитанное в mpf_ops_parse_header() mpf_ops_parse_header() считывает header_size из битового потока по адресу MPF_HEADER_SIZE_OFFSET (24). Когда header_size равен нулю, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mtd: spi-nor: swp: Улучшение взаимодействия с пользователем при блокировке. В случае блокировки первого блока (или нескольких первых блоков), Если пользователь хочет полностью разблокировать устройство, …

Linux
Подробнее

CVE-2026-72154

7,8

В ядре Linux устранена следующая уязвимость: openrisc: исправлена синхронизация jump_label с smp. Исходный коммит 8c30b0018f9d («openrisc: добавить поддержку меток перехода») копирует из Arm64 и не учитывает должным образом, как аннулирование …

GitHub
Подробнее

В ядре Linux устранена следующая уязвимость: irqchip/crossbar: используйте правильный индекс в crossbar_domain_free(). crossbar_domain_free() сбрасывает данные домена, а затем использует обнуленное значение. выведите элемент irq_data->hwirq в качестве индекса для сброса записи …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: tpm: tpm_tis_spi: используйте wait_woken() в wait_for_tmp_stat() wait_event_interruptible_timeout() оценивает свое состояние после установки текущее состояние задачи — TASK_INTERRUPTIBLE. С CONFIG_DEBUG_ATOMIC_SLEEP это вызывает предупреждение, когда ожидание …

Linux
Подробнее

CVE-2026-72151

8,4

В ядре Linux устранена следующая уязвимость: tpm: tpm2-sessions: дождитесь завершения асинхронного KPP в tpm_buf_append_salt tpm_buf_append_salt() в вызовах driver/char/tpm/tpm2-sessions.c crypto_kpp_generate_public_key() и crypto_kpp_compute_shared_secret() без установки обратного вызова завершения отбрасывает оба возвращаемых значения, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: sunrpc: исправлена неинициализированная структура xprt_create_args. Структура xprt_create_args размещается в стеке без инициализация в rpc_sysfs_xprt_switch_add_xprt_store(). Хотя некоторые поля заполняются вручную, критические поля, такие как srcaddr, …

Linux
Подробнее

CVE-2026-72149

7,5

В ядре Linux устранена следующая уязвимость: dmaengine: tegra: исправлен расчет размера пакета. В настоящее время оборудование Tegra GPC DMA требует, чтобы длина передачи быть кратным максимальному размеру пакета, настроенному для …

Linux
Подробнее

CVE-2026-72148

8,8

В ядре Linux устранена следующая уязвимость: dmaengine: dw-edma: добавить спин-блокировку для защиты DONE_INT_MASK и ABORT_INT_MASK. Регистры DONE_INT_MASK и ABORT_INT_MASK являются общими для всех DMA. каналы, и их изменение требует последовательности …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dmaengine: dw-edma-pcie: отклонять устройства без данных драйвера dw_edma_pcie_probe() рассматривает идентификатор устройства PCI driver_data как шаблон макета контроллера и безоговорочно копирует его. А устройство, динамически …

Linux
Подробнее
676/8078