Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72454

7,8

В ядре Linux устранена следующая уязвимость: i3c: mipi-i3c-hci: исправлена гонка в i3c_hci_addr_to_dev(). i3c_hci_addr_to_dev() проходит по шине->devs.i3c, который защищен автобус.блокировка (rwsem). Однако он вызывается из MIPI I3C HCI IRQ. обработчик, который …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: regcache: не перезаписывать код ошибки при финализации кеша после ошибки. Если во время инициализации regcache возникает ошибка в cache_ops->заполнить обратный вызов, и если операции …

Linux
Подробнее

CVE-2026-72452

7,8

В ядре Linux устранена следующая уязвимость: drm/i915: очищать указатели цветных блоков CRTC после удаления ссылок intel_crtc_put_color_blobs() удаляет ссылки на цветные капли CRTC, но оставляет соответствующие указатели без изменений. Это может …

Linux
Подробнее

CVE-2026-72451

9,8

В ядре Linux устранена следующая уязвимость: xfrm: исправлена гонка при вставке кэша состояний xfrm. Код вставки в кэш состояния ввода xfrm проверяет достоверность состояние перед получением глобального xfrm_state_lock. Таким образом, …

Linux
Подробнее

CVE-2026-72450

7,8

В ядре Linux устранена следующая уязвимость: xfrm: проверка семейства селекторов и префикслена во время сопоставления syzbot сообщил о выходе за границы в xfrm_selector_match() из-за селектора AF_UNSPEC с совпадением большого префикса …

Linux
Подробнее

CVE-2026-72449

7,8

В ядре Linux устранена следующая уязвимость: drm/amdkfd: исправлено повреждение list_del в kfd_criu_resume_svm. Хвост очистки kfd_criu_resume_svm() проходит svms->criu_svm_metadata_list и kfree() для каждой структуры criu_svm_metadata не удаляя его из списка. Глава списка …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Octeontx2-pf: исправлена утечка буфера временных меток SQ при демонтаже. Кольцо временных меток очереди отправки выделяется с помощью qmem_alloc(), когда используется метка времени, но otx2_free_sq_res() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: sctp: удерживать блокировку сокета при выгрузке конечных точек в sctp_diag Дамп конечной точки SCTP_DIAG проходил по спискам адресов конечных точек без удерживая lock_sock(), в …

Linux
Подробнее

CVE-2026-72446

7,8

В ядре Linux устранена следующая уязвимость: ALSA: usb-audio: qcom: отключить отклонение потока без активного интерфейса handle_uaudio_stream_req() разрешает индекс интерфейса с помощью info_idx_from_ifnum(), который возвращает -EINVAL, если ни один интерфейс не …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ALSA: usb-audio: qcom: очистить, открывается при сбое включения потока При включении sub->opened устанавливается до проверки service_interval; недопустимый интервал переходит к метке ответа, не очищая …

Linux
Подробнее
728/8161