Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72125

7,8

В ядре Linux устранена следующая уязвимость: можно: isotp: исправить гонку use-after-free с одновременным NETDEV_UNREGISTER isotp_release() просмотрел привязанное сетевое устройство через dev_get_by_index() используя сохраненный ifindex. Во время отмены регистрации устройство исключен …

Linux
Подробнее

CVE-2026-72124

8,8

В ядре Linux устранена следующая уязвимость: может: isotp: сериализовать переходы состояний TX под so->rx_lock Конечный автомат TX (so->tx.state) управляется тремя контекстами: sendmsg() запрашивает и выполняет передачу, путь RX занимает Управление …

Linux
Подробнее

CVE-2026-72123

7,8

В ядре Linux устранена следующая уязвимость: можно: bcm: отложить освобождение rx_op в рабочую очередь, чтобы исправить тример UAF Зафиксируйте f1b4e32aca08 («можно: bcm: использовать call_rcu() вместо дорогостоящего синхронизация_rcu()") замененаsync_rcu() в bcm_delete_rx_op(). …

Linux
Подробнее

CVE-2026-72122

7,3

В ядре Linux устранена следующая уязвимость: может: bcm: исправить гонку без блокировки/ifindex и тихий сбой RX_SETUP bcm_sendmsg() читает bo->ifindex и проверяет bo->bound перед принятием lock_sock(), а bcm_notify(), bcm_connect() и bcm_release() …

Linux
Подробнее

CVE-2026-72121

8,8

В ядре Linux устранена следующая уязвимость: может: bcm: добавить блокировку при обновлении значений фильтра и таймера KCSAN обнаружил одновременный доступ к значениям таймера, которые можно перезаписывается в bcm_rx_setup() при обновлении …

Linux
Подробнее

CVE-2026-72120

7,8

В ядре Linux устранена следующая уязвимость: может: bcm: добавить отсутствующие аннотации и операции списка rcu sashiko-bot заметил отсутствие использования list_add_rcu() в bcm_[rx|tx]_setup() для правильной инициализации структуры bcm_op когда bcm_proc_show() пересекает …

Linux
Подробнее

CVE-2026-72119

7,8

В ядре Linux устранена следующая уязвимость: может: bcm: расширить использование bcm_tx_lock для обновлений данных и таймера. Поместите новое содержимое кадра CAN для существующей операции tx в функцию kmalloc(). буфер и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: can: bcm: исправить статистику приема/передачи кадров CAN KCSAN обнаружил гонку данных в bcm_rx_handler(), когда два кадра CAN были одновременно получены и обработаны за одну …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: можно: bcm: исправить гонку данных на rx_stamp/rx_ifindex в bcm_rx_handler() Для операции rx, подписанной на всех интерфейсах (ifindex == 0), та же операция регистрируется один …

Linux
Подробнее

CVE-2026-72116

7,1

В ядре Linux устранена следующая уязвимость: может: bcm: исправить устаревшие операции приема/передачи после удаления устройства RX: обновление RX_SETUP(!) для существующей операции пропущено can_rx_register() безусловно, даже если параллельный NETDEV_UNREGISTER уже был …

Linux
Подробнее
681/8080