CVE-2026-72131
NONEВ ядре Linux устранена следующая уязвимость: nvme-apple: запретить использование общих тегов в очередях на Apple A11. На Apple A11 теги ожидающих команд должны быть уникальными для администратора. и очереди ввода-вывода, …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В ядре Linux устранена следующая уязвимость: nvme-apple: запретить использование общих тегов в очередях на Apple A11. На Apple A11 теги ожидающих команд должны быть уникальными для администратора. и очереди ввода-вывода, …
В ядре Linux устранена следующая уязвимость: nvmet-auth: отклонять короткие буферы AUTH_RECEIVE nvmet_execute_auth_receive() доверяет длине выделения AUTH_RECEIVE после проверки только того, что оно не равно нулю и соответствует длине передачи. В …
В ядре Linux устранена следующая уязвимость: nvmet-rdma: обрабатывать встроенные данные с ненулевым смещением. nvmet_rdma_use_inline_sg() отображает смещение встроенных данных, управляемое хостом. во встроенный список разброса для каждой команды. Проверка границ допускает …
В ядре Linux устранена следующая уязвимость: nvmet: исправлена утечка счетчика ссылок в nvmet_sq_create() В nvmet_sq_create() берётся ссылка на Ctrl через kref_get_unless_zero() перед вызовом nvmet_check_sqid(). Если nvmet_check_sqid() завершается неудачей, функция возвращает …
В ядре Linux устранена следующая уязвимость: netdev-genl: сообщить PID потока NAPI в пространстве имен pid вызывающей стороны netdev_nl_napi_fill_one() сообщает PID потока NAPI в NETDEV_A_NAPI_PID. используя Task_pid_nr(), который возвращает PID в …
В ядре Linux устранена следующая уязвимость: можно: isotp: использовать безусловную синхронизацию_rcu() в isotp_release() isotp_notify() отменяет регистрацию CAN-фильтров (RCU) с помощью can_rx_unregister() и очищает so->bound, не дожидаясь льготного периода. isotp_release() использует …
В ядре Linux устранена следующая уязвимость: можно: isotp: исправить гонку use-after-free с одновременным NETDEV_UNREGISTER isotp_release() просмотрел привязанное сетевое устройство через dev_get_by_index() используя сохраненный ifindex. Во время отмены регистрации устройство исключен …
В ядре Linux устранена следующая уязвимость: может: isotp: сериализовать переходы состояний TX под so->rx_lock Конечный автомат TX (so->tx.state) управляется тремя контекстами: sendmsg() запрашивает и выполняет передачу, путь RX занимает Управление …
В ядре Linux устранена следующая уязвимость: можно: bcm: отложить освобождение rx_op в рабочую очередь, чтобы исправить тример UAF Зафиксируйте f1b4e32aca08 («можно: bcm: использовать call_rcu() вместо дорогостоящего синхронизация_rcu()") замененаsync_rcu() в bcm_delete_rx_op(). …
В ядре Linux устранена следующая уязвимость: может: bcm: исправить гонку без блокировки/ifindex и тихий сбой RX_SETUP bcm_sendmsg() читает bo->ifindex и проверяет bo->bound перед принятием lock_sock(), а bcm_notify(), bcm_connect() и bcm_release() …