Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: платформа/x86/intel/tpmi: используйте помощники очистки в mem_write() В mem_write() временный массив, возвращаемый функцией parse_int_array_user() должен быть выпущен на всех путях выхода. Преобразуйте переменную массива для …

Intel
Подробнее

CVE-2026-72144

7,8

В ядре Linux устранена следующая уязвимость: платформа/x86: Dell-ноутбук: исправление отсутствующих очисток в пути ошибки инициализации dell_init() инициализирует несколько ресурсов после dell_setup_rfkill(), включая дополнительный светодиодный индикатор сенсорной панели, светодиодный индикатор подсветки …

Dell
Подробнее

CVE-2026-72143

7,1

В ядре Linux устранена следующая уязвимость: платформа/x86: ISST: восстановить управление SST-PP для всех доменов. Смещение управления SST-PP восстанавливается до уровня мощности 0 только после резюме. Во время приостановки контрольные значения …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: i2c: imx: исправить заблокированную шину на блочном чтении SMBus 0 (атомарном) SMBus 3.1 6.5.7 допускает количество байтов блочного чтения, равное 0, но атомарное (опрос) …

Linux
Подробнее

CVE-2026-72141

7,5

В ядре Linux устранена следующая уязвимость: i2c: imx: исправить заблокированную шину при чтении блока SMBus 0 (IRQ) SMBus 3.1 6.5.7 допускает количество байт блочного чтения, равное 0, но Конечный автомат …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: i2c: mlxbf: исправлено использование после освобождения в mlxbf_i2c_init_resource(). Если devm_platform_get_and_ioremap_resource() возвращает ошибку, mlxbf_i2c_init_resource() освобождает tmp_res перед чтением tmp_res->io в получить код ошибки. Это приводит …

Linux
Подробнее

CVE-2026-72139

9,8

В ядре Linux устранена следующая уязвимость: tcp: отложить md5sig_info kfree после льготного периода RCU в tcp_connect Согласование md5+ao в tcp_connect() (net/ipv4/tcp_output.c) имеет две симметричные ветви: если (needs_md5) { tcp_ao_destroy_sock (ск, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: xen/gntdev: исправлена обработка ошибок в ioctl Когда gntdev_ioctl_map_grant_ref() не может скопировать результат операции вернуться в пространство пользователя после успешного добавления сопоставления в список, путь …

Linux
Подробнее

CVE-2026-72137

9,8

В ядре Linux устранена следующая уязвимость: xfrm: nat_keepalive: избежать двойного освобождения при ошибке отправки nat_keepalive_send() освобождает skb поддержки активности всякий раз, когда IPv4 или IPv6 Помощник по отправке сообщает об …

Linux
Подробнее

CVE-2026-72136

8,8

В ядре Linux устранена следующая уязвимость: xfrm: xfrm_interface: требуется CAP_NET_ADMIN в сети устройства для изменения ссылки xfrmi_changelink() работает не более чем с двумя сетями: dev_net(dev) и интерфейсная ссылка netns xi->net. …

Linux
Подробнее
699/8100