Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72221

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: дождитесь обратного вызова рукопожатия TLS в полете, когда отмена проигрывает гонку Когда wait_for_completion_interruptible_timeout() в svc_tcp_handshake() возвращает 0 (тайм-аут) или -ERESTARTSYS (сигнал) и tls_handshake_cancel() …

Linux
Подробнее

CVE-2026-72220

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: ужесточить жизненный цикл rq_procinfo, чтобы предотвратить двойное освобождение Функция svc_release_rqst() выполняет обратный вызов внутри rqstp->rq_procinfo->pc_release. Однако если рабочий поток начинается обрабатывает новый запрос …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lockd: устраняет утечку nlm_file при сбое nlm_do_fopen() Клиент может неоднократно вызывать сбои nlm_do_fopen(), предоставляя обрабатывает файлы, которые отклоняются базовым экспортом. После kzalloc_obj() nlm_lookup_file() завершается …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lockd: устранение утечки счетчика ссылок nlm_file при кэшировании сбоя nlm_do_fopen() Путь к кэшированному файлу в nlm_lookup_file() достигает метки найдено: безусловно, даже если nlm_do_fopen() завершается …

Linux
Подробнее

CVE-2026-72217

9,8

В ядре Linux устранена следующая уязвимость: SUNRPC: проверка привязки xdr_buf_to_bvec() к хранилищам перед записью xdr_buf_to_bvec() записывает bio_vec в массив вызывающего объекта перед проверяется, находится ли этот слот в пределах досягаемости, …

Slack
Подробнее

В ядре Linux устранена следующая уязвимость: Remoteproc: qcom: исправлена утечка при сбое добавления пользовательского dump_segments. Свободно выделенное имя minidump_region в qcom_add_minidump_segments() при сбое перед добавлением региона в «dump_segments». В противном …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: MIPS: DEC: Обеспечьте расположение 32-битного стека для o32 prom_printf(). В 64-битных конфигурациях вызов любых точек входа прошивки из ядра поток, отличный от исходного, приведет …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: power: Supply: cpcap-battery: исправлено отсутствие nvmem_device_put(), вызывающее утечку ссылок. В cpcap_battery_detect_battery_type() ссылка на nvmem. устройство, полученное с помощью nvmem_device_find(), не освобождается с помощью nvmem_device_put() …

Linux
Подробнее

CVE-2026-72213

7,1

В ядре Linux устранена следующая уязвимость: mm/hugetlb: исправлено несоответствие заряда/разряда rsvd группы огромных tlb. В alloc_hugetlb_folio() один указатель h_cg используется как для rsvd, так и для и сборы cgroup, не …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mm/memory_hotplug: исправлена некорректная передача альтернативной карты в пути ошибки. В create_altmaps_and_memory_blocks(), когда Arch_add_memory() завершается успешно при включенном memmap_on_memory страницы vmemmap выделяются из параметры.альтмап. Если …

Linux
Подробнее
705/8114