Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: mlxsw: исправлена утечка счетчика ссылок в mlxsw_sp_vrs_lpm_tree_replace(). Когда mlxsw_sp_vrs_lpm_tree_replace() завершается сбоем после замены некоторых VR, цикл отката ошибок неправильно возвращает предыдущее замены. Цикл уменьшает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: vduse: исправлена гонка в vduse_dev_msg_sync и vduse_dev_read_iter. В vduse_dev_msg_sync и vduse_dev_read_iter есть один случай гонки: vduse_dev_read_iter(): блокировка (msg_lock); dequeue_msg(send_list); разблокировать (msg_lock); vduse_dev_msg_sync(): wait_timeout() завершить …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: VDUSE: избегайте утечки информации в пользовательское пространство Отскок не обязательно выравнивается по странице, поэтому текущий VDUSE может утечка информации о ядре через сопоставление страниц …

Linux
Подробнее

CVE-2026-72304

7,8

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc4-control: исправить TOCTOU в sof_ipc4_bytes_put В sof_ipc4_bytes_put() размер копии извлекается из старого data->размер в буфере, а не размер входящих новых данных поле …

Linux
Подробнее

CVE-2026-72303

7,8

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc4-control: проверка размера полезных данных уведомления. Проверьте длину полезных данных MODULE_NOTIFICATION перед чтением. байты/данные канала при обработке обновлений управления.

Linux
Подробнее

CVE-2026-72302

7,8

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc3-control: использовать проверки переполнения в расчете размера control_update. В sof_ipc3_control_update() при вычислении ожидаемого_размера используется предоставленный прошивкой cdata->num_elems в арифметике, которая может переполниться …

Linux
Подробнее

CVE-2026-72301

7,8

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc3-control: исправить TOCTOU в bytes_put и bytes_get. В sof_ipc3_bytes_put() размер, используемый для memcpy, получается из старые данные->размер уже находятся в буфере, а …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ASoC: SOF: топология: проверка размера массива поставщика перед анализом sof_parse_token_sets() читает массив->размер при переборе топологии частные данные. Условие цикла только проверяет, остались ли некоторые …

Linux
Подробнее

CVE-2026-72299

9,8

В ядре Linux устранена следующая уязвимость: Совет: ограничьте дампы очереди сокетов в точках трассировки постановки в очередь Tipc_sk_enqueue() запускается с удержанием sk->sk_lock.slock, пока сокет открыт. принадлежит пользовательскому контексту. В этом …

Linux
Подробнее

CVE-2026-72298

8,4

В ядре Linux устранена следующая уязвимость: net: qrtr: исправлено переполнение 32-битного целого числа в qrtr_endpoint_post(). qrtr_endpoint_post() проверяет входящий пакет с помощью if (!size || len != ALIGN(size, 4) + hdrlen) …

Linux
Подробнее
723/8142