Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: drm/panthor: исправлено возможное разыменование недопустимого указателя в group_process_tiler_oom(). Если кучи — это ERR_PTR(), panthor_heap_pool_put() разыменует недопустимый указатель. Убедитесь, что в этом случае мы установили …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: drm/panthor: исправлена утечка, возникающая при выселении группы до обслуживания OOM плиточника. Ссылка на группу привязана к ожидающей работе tiler_oom_work, поэтому нам нужно освободить это …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: трассировка/fprobe: исправлено разыменование нулевого указателя в fprobe_fgraph_entry(). fprobe_fgraph_entry() измеряет резервирование теневого стека за один проход список fprobe для каждого IP-адреса и заполняет его во …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: irqchip/ts4800: исправлена ошибка очистки связанного обработчика при удалении. Драйвер устанавливает цепочку обработчиков родительского прерывания во время проверки. используя irq_set_chained_handler_and_data(), но функция удаления не делает …

Linux
Подробнее

CVE-2026-72383

7,8

В ядре Linux устранена следующая уязвимость: sctp: исправлена гонка addr_wq_timer в sctp_free_addr_wq(). sctp_free_addr_wq() ранее удалил addr_wq_timer с помощью timer_delete() удерживая addr_wq_lock. Однако timer_delete() не гарантирует, что текущий обработчик таймера завершился. …

Linux
Подробнее

CVE-2026-72382

8,8

В ядре Linux устранена следующая уязвимость: ksmbd: отклонять списки DACL меньшего размера перед анализом ACE. parse_dacl() ограничивает количество ACE, контролируемое злоумышленником, путем его сравнения с количеством минимальных элементов управления доступом, …

Linux
Подробнее

CVE-2026-72381

9,8

В ядре Linux устранена следующая уязвимость: ksmbd: исправлено использование после освобождения fp->owner.name при проверке владельца надежного дескриптора. Два одновременных устойчивых повторных подключения SMB2 (DH2C/DHnC) на одном и том же persist_id …

Linux
Подробнее

CVE-2026-72380

8,8

В ядре Linux устранена следующая уязвимость: xen/pvcalls: связанный серверный ответ req_id перед индексацией rsp[] pvcalls_front_event_handler() берет req_id непосредственно из кольцевой ответ, предоставленный серверной частью, и использует его для индексации массив …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: fs: отказаться от создания O_TMPFILE с несопоставленным fsuid или fsgid. vfs_tmpfile() никогда не проверял, соответствуют ли fsuid и fsgid вызывающего объекта файловая система. На …

Linux
Подробнее

CVE-2026-72378

7,5

В ядре Linux устранена следующая уязвимость: afs: исправлен код ошибки в afs_extract_vl_addrs(). Коды ошибок на этих путях устанавливаются только на первой итерации. через петлю. Установите правильный код ошибки на каждой …

Linux
Подробнее
725/8152