Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: batman-adv: frag: бесплатный нефрагментируемый пакет Вызывающий batadv_frag_send_packet() предполагает, что skb, предоставленный функция всегда потребляется. Но предварительная проверка на пустую полезную нагрузку или нулевой размер …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: batman-adv: очистить нетегированную VLAN при ошибке регистрации netdev Когда интерфейс сетки регистрируется, он создает нетегированную структуру. batadv_meshif_vlan поверх него через уведомитель NETDEV_REGISTER. Но в …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: batman-adv: frag: исправлена утечка Primary_if при неудачной линеаризации Если в skb есть frag_list, его необходимо линеаризовать, прежде чем его можно будет разделить. используя skb_split(). …

Linux
Подробнее

CVE-2026-72227

8,1

В ядре Linux устранена следующая уязвимость: batman-adv: mcast: избегать OOB-чтения заголовка num_dests Перед доступом к num_dests структуры batadv_tvlv_mcast_tracker попыталась проверить, достаточно ли места в сетевом заголовке. Но вместо использования offsetofend() …

Linux
Подробнее

CVE-2026-72226

9,8

В ядре Linux устранена следующая уязвимость: batman-adv: tt: предотвратить переполнение проверки TVLV OOB Одноадресный TVLV TT содержит количество сохраненных в нем VLAN. Это число u16 и умножается на размер структуры …

Linux
Подробнее

CVE-2026-72225

7,8

В ядре Linux устранена следующая уязвимость: jbd2: исправлено опустошение целочисленного значения в jbd2_journal_initialize_fast_commit(). jbd2_journal_initialize_fast_commit() проверяет емкость журнала путем проверка (журнал->j_last - num_fc_blks < JBD2_MIN_JOURNAL_BLOCKS). И j_last, и num_fc_blks не имеют …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободные арены в путях ошибок btt_init() Арены, выделенные с помощью Discover_arenas() или create_arenas(), не являются освобожден из-за некоторых ошибок в btt_init(). Это утечка …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvdimm/btt: свободное распределение арен по пути ошибки Discover_arenas(). Память, выделенная функциями btt_freelist_init(), btt_rtt_init() и btt_maplocks_init() не освобождается из-за ошибки Discover_arenas() пути. Это приводит к …

Linux
Подробнее

CVE-2026-72222

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: закрепите svc_xprt в обратном вызове асинхронного подтверждения TLS. svc_tcp_handshake() сохраняет необработанный указатель svc_xprt в tls_handshake_args.ta_data и отправляет запрос через tls_server_hello_x509(). Ядро рукопожатия занимает …

Nfs
Подробнее

CVE-2026-72221

9,8

В ядре Linux устранена следующая уязвимость: sunrpc: дождитесь обратного вызова рукопожатия TLS в полете, когда отмена проигрывает гонку Когда wait_for_completion_interruptible_timeout() в svc_tcp_handshake() возвращает 0 (тайм-аут) или -ERESTARTSYS (сигнал) и tls_handshake_cancel() …

Linux
Подробнее
720/8131