Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72382

8,8

В ядре Linux устранена следующая уязвимость: ksmbd: отклонять списки DACL меньшего размера перед анализом ACE. parse_dacl() ограничивает количество ACE, контролируемое злоумышленником, путем его сравнения с количеством минимальных элементов управления доступом, …

Linux
Подробнее

CVE-2026-72381

9,8

В ядре Linux устранена следующая уязвимость: ksmbd: исправлено использование после освобождения fp->owner.name при проверке владельца надежного дескриптора. Два одновременных устойчивых повторных подключения SMB2 (DH2C/DHnC) на одном и том же persist_id …

Linux
Подробнее

CVE-2026-72380

8,8

В ядре Linux устранена следующая уязвимость: xen/pvcalls: связанный серверный ответ req_id перед индексацией rsp[] pvcalls_front_event_handler() берет req_id непосредственно из кольцевой ответ, предоставленный серверной частью, и использует его для индексации массив …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: fs: отказаться от создания O_TMPFILE с несопоставленным fsuid или fsgid. vfs_tmpfile() никогда не проверял, соответствуют ли fsuid и fsgid вызывающего объекта файловая система. На …

Linux
Подробнее

CVE-2026-72378

7,5

В ядре Linux устранена следующая уязвимость: afs: исправлен код ошибки в afs_extract_vl_addrs(). Коды ошибок на этих путях устанавливаются только на первой итерации. через петлю. Установите правильный код ошибки на каждой …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: afs: удалить настройку AS_RELEASE_ALWAYS для символических ссылок и точек монтирования. Обычные файлы AFS правильно используют afs_file_aops, у которых есть Release_folio. установлен как netfs_release_folio, поэтому …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: afs: исправлено неправильное включение в net->cells_outstanding. Исправлено увеличение net->cells_outstanding перед проверкой на сбой. idr_alloc_cycle(), в результате чего счетчик увеличивается в случае ошибки.

Linux
Подробнее

CVE-2026-72375

7,8

В ядре Linux устранена следующая уязвимость: afs: исправлена повторная инициализация индексного дескриптора, в частности ->lock_work. Кажется, что инициализация afs_vnode::lock_work один раз в плите функции init недостаточно для work_structs. Это приводит …

Linux
Подробнее

CVE-2026-72374

7,5

В ядре Linux устранена следующая уязвимость: afs: исправлена ошибка, из-за которой анализаторы сообщений службы обратного вызова проходили через -EAGAIN. Клиент файловой системы AFS использует сервер rxrpc для прослушивания обратного вызова. …

Linux
Подробнее

CVE-2026-72373

7,5

В ядре Linux устранена следующая уязвимость: afs: исправлена ошибка отсутствия проверки NULL-указателя в afs_break_some_callbacks(). Исправьте afs_break_some_callbacks(), чтобы проверить, есть ли afs_lookup_volume_rcu(). вернул NULL (например, указанный том неизвестен).

Linux
Подробнее
727/8153