Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72121

8,8

В ядре Linux устранена следующая уязвимость: может: bcm: добавить блокировку при обновлении значений фильтра и таймера KCSAN обнаружил одновременный доступ к значениям таймера, которые можно перезаписывается в bcm_rx_setup() при обновлении …

Linux
Подробнее

CVE-2026-72120

7,8

В ядре Linux устранена следующая уязвимость: может: bcm: добавить отсутствующие аннотации и операции списка rcu sashiko-bot заметил отсутствие использования list_add_rcu() в bcm_[rx|tx]_setup() для правильной инициализации структуры bcm_op когда bcm_proc_show() пересекает …

Linux
Подробнее

CVE-2026-72119

7,8

В ядре Linux устранена следующая уязвимость: может: bcm: расширить использование bcm_tx_lock для обновлений данных и таймера. Поместите новое содержимое кадра CAN для существующей операции tx в функцию kmalloc(). буфер и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: can: bcm: исправить статистику приема/передачи кадров CAN KCSAN обнаружил гонку данных в bcm_rx_handler(), когда два кадра CAN были одновременно получены и обработаны за одну …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: можно: bcm: исправить гонку данных на rx_stamp/rx_ifindex в bcm_rx_handler() Для операции rx, подписанной на всех интерфейсах (ifindex == 0), та же операция регистрируется один …

Linux
Подробнее

CVE-2026-72116

7,1

В ядре Linux устранена следующая уязвимость: может: bcm: исправить устаревшие операции приема/передачи после удаления устройства RX: обновление RX_SETUP(!) для существующей операции пропущено can_rx_register() безусловно, даже если параллельный NETDEV_UNREGISTER уже был …

Linux
Подробнее

CVE-2026-72115

8,1

В ядре Linux устранена следующая уязвимость: может: bcm: отслеживать один исходный интерфейс для операций тайм-аута/регулирования ANYDEV Операция приема ANYDEV (ifindex == 0) с активным тайм-аутом приема и/или таймер дроссельной заслонки …

Linux
Подробнее

CVE-2026-72114

7,8

В ядре Linux устранена следующая уязвимость: может: bcm: проверить длину кадра в bcm_rx_setup() для ответов RTR bcm_tx_setup() проверяет cf->len на соответствие ограничениям CAN/CAN FD DLC перед установкой фреймов для TX_SETUP, …

Linux
Подробнее

CVE-2026-72113

7,8

В ядре Linux устранена следующая уязвимость: Можно: bcm: добавить отсутствующий счетчик устройств для удаления CAN-фильтра. sashiko-bot заметил проблему с одновременной отменой регистрации устройства в isotp.c, который также присутствует в коде …

Linux
Подробнее

CVE-2026-72112

7,8

В ядре Linux устранена следующая уязвимость: io_uring/bpf-ops: отклонить перерегистрацию уже связанного оператора. io_install_bpf() отклоняет только вторую регистрацию на стороне ctx (ctx->bpf_ops) и устанавливает обратный указатель для каждой карты ops->priv безоговорочно. …

Linux
Подробнее
683/8082