Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72133

8,4

В ядре Linux устранена следующая уязвимость: spi: uniphier: исправлен порядок инициализации завершения перед devm_request_irq(). Драйвер вызывает devm_request_irq() перед инициализацией завершения. используется обработчиком прерываний. Поскольку прерывание может произойти немедленно после devm_request_irq() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFS: оплата нестабильной записи производится по размеру запроса, а не по размеру фолио. nfs_folio_mark_unstable() и nfs_folio_clear_commit() взимают плату и снимайте плату с NR_WRITEBACK/WB_WRITEBACK с …

Nfs
Подробнее

В ядре Linux устранена следующая уязвимость: nvme-apple: запретить использование общих тегов в очередях на Apple A11. На Apple A11 теги ожидающих команд должны быть уникальными для администратора. и очереди ввода-вывода, …

Apple
Подробнее

CVE-2026-72130

9,8

В ядре Linux устранена следующая уязвимость: nvmet-auth: отклонять короткие буферы AUTH_RECEIVE nvmet_execute_auth_receive() доверяет длине выделения AUTH_RECEIVE после проверки только того, что оно не равно нулю и соответствует длине передачи. В …

Linux
Подробнее

CVE-2026-72129

9,8

В ядре Linux устранена следующая уязвимость: nvmet-rdma: обрабатывать встроенные данные с ненулевым смещением. nvmet_rdma_use_inline_sg() отображает смещение встроенных данных, управляемое хостом. во встроенный список разброса для каждой команды. Проверка границ допускает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvmet: исправлена утечка счетчика ссылок в nvmet_sq_create() В nvmet_sq_create() берётся ссылка на Ctrl через kref_get_unless_zero() перед вызовом nvmet_check_sqid(). Если nvmet_check_sqid() завершается неудачей, функция возвращает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: netdev-genl: сообщить PID потока NAPI в пространстве имен pid вызывающей стороны netdev_nl_napi_fill_one() сообщает PID потока NAPI в NETDEV_A_NAPI_PID. используя Task_pid_nr(), который возвращает PID в …

Linux
Подробнее

CVE-2026-72126

7,8

В ядре Linux устранена следующая уязвимость: можно: isotp: использовать безусловную синхронизацию_rcu() в isotp_release() isotp_notify() отменяет регистрацию CAN-фильтров (RCU) с помощью can_rx_unregister() и очищает so->bound, не дожидаясь льготного периода. isotp_release() использует …

Linux
Подробнее

CVE-2026-72125

7,8

В ядре Linux устранена следующая уязвимость: можно: isotp: исправить гонку use-after-free с одновременным NETDEV_UNREGISTER isotp_release() просмотрел привязанное сетевое устройство через dev_get_by_index() используя сохраненный ifindex. Во время отмены регистрации устройство исключен …

Linux
Подробнее

CVE-2026-72124

8,8

В ядре Linux устранена следующая уязвимость: может: isotp: сериализовать переходы состояний TX под so->rx_lock Конечный автомат TX (so->tx.state) управляется тремя контекстами: sendmsg() запрашивает и выполняет передачу, путь RX занимает Управление …

Linux
Подробнее
679/8079