Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: i2c: mlxbf: исправлено использование после освобождения в mlxbf_i2c_init_resource(). Если devm_platform_get_and_ioremap_resource() возвращает ошибку, mlxbf_i2c_init_resource() освобождает tmp_res перед чтением tmp_res->io в получить код ошибки. Это приводит …

Linux
Подробнее

CVE-2026-72139

9,8

В ядре Linux устранена следующая уязвимость: tcp: отложить md5sig_info kfree после льготного периода RCU в tcp_connect Согласование md5+ao в tcp_connect() (net/ipv4/tcp_output.c) имеет две симметричные ветви: если (needs_md5) { tcp_ao_destroy_sock (ск, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: xen/gntdev: исправлена обработка ошибок в ioctl Когда gntdev_ioctl_map_grant_ref() не может скопировать результат операции вернуться в пространство пользователя после успешного добавления сопоставления в список, путь …

Linux
Подробнее

CVE-2026-72137

9,8

В ядре Linux устранена следующая уязвимость: xfrm: nat_keepalive: избежать двойного освобождения при ошибке отправки nat_keepalive_send() освобождает skb поддержки активности всякий раз, когда IPv4 или IPv6 Помощник по отправке сообщает об …

Linux
Подробнее

CVE-2026-72136

8,8

В ядре Linux устранена следующая уязвимость: xfrm: xfrm_interface: требуется CAP_NET_ADMIN в сети устройства для изменения ссылки xfrmi_changelink() работает не более чем с двумя сетями: dev_net(dev) и интерфейсная ссылка netns xi->net. …

Linux
Подробнее

CVE-2026-72135

7,8

В ядре Linux устранена следующая уязвимость: tpm: сделать символьные устройства TPM недоступными для поиска. Символьные устройства TPM предоставляют последовательную команду/ответ. интерфейс, но их открытые обработчики оставляют FMODE_PREAD и FMODE_PWRITE включен. …

Linux
Подробнее

CVE-2026-72134

7,8

В ядре Linux устранена следующая уязвимость: spi: imx: перенастроить PIO, когда DMA не может быть запущен Когда spi_imx_can_dma() выбирает DMA, ECSPI настраивается для DMA: spi_imx_setupxfer() устанавливает CTRL.SMC и очищает динамический_пакет, …

Linux
Подробнее

CVE-2026-72133

8,4

В ядре Linux устранена следующая уязвимость: spi: uniphier: исправлен порядок инициализации завершения перед devm_request_irq(). Драйвер вызывает devm_request_irq() перед инициализацией завершения. используется обработчиком прерываний. Поскольку прерывание может произойти немедленно после devm_request_irq() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFS: оплата нестабильной записи производится по размеру запроса, а не по размеру фолио. nfs_folio_mark_unstable() и nfs_folio_clear_commit() взимают плату и снимайте плату с NR_WRITEBACK/WB_WRITEBACK с …

Nfs
Подробнее

В ядре Linux устранена следующая уязвимость: nvme-apple: запретить использование общих тегов в очередях на Apple A11. На Apple A11 теги ожидающих команд должны быть уникальными для администратора. и очереди ввода-вывода, …

Apple
Подробнее
678/8079