Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72495

9,3

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегайте повторных запросов на выделение страниц WC. Приложения могут запрашивать несколько страниц WC для одного и того же ucontext. На данный момент поддерживается …

Linux
Подробнее

CVE-2026-72494

9,8

В ядре Linux устранена следующая уязвимость: RDMA/irdma: заменить очередь ожидания и флаг завершения Ранее драйвер использовал очередь ожидания вместе с явным флаг request_done, но без надлежащих барьеров вокруг request_done. Более …

Linux
Подробнее

CVE-2026-72493

9,9

В ядре Linux устранена следующая уязвимость: net: сериализовать проверку netif_running() в enqueue_to_backlog() Syzbot сообщил об использовании плиты KASAN после освобождения в функции fib_rules_lookup(). Основная причина — состояние гонки, при котором …

Linux
Подробнее

CVE-2026-72492

8,8

В ядре Linux устранена следующая уязвимость: ksmbd: исправлено использование после освобождения в Same_client_has_lease() Same_client_has_lease() возвращает указатель opinfo из ci->m_op_list после удаления ci->m_lock без получения ссылки. smb_grant_oplock() затем разыменовывает этот указатель …

Linux
Подробнее

CVE-2026-72491

9,8

В ядре Linux устранена следующая уязвимость: net/9p: исправлено состояние гонки в rdma->state в trans_rdma.c Поле rdma->state изменяется без сохранения req_lock в обоих случаях. Recv_done() и p9_cm_event_handler(), а rdma_request() обращается к …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: постановка: rtl8723bs: исправлена проверка пятен в rtw_aes_decrypt. Защита нулевого указателя была неправильной и возвращала _FAIL для действительного указателя. Инвертируйте защиту, чтобы она возвращала _FAIL …

Linux
Подробнее

CVE-2026-72489

8,4

В ядре Linux устранена следующая уязвимость: Постановка: nvec: исправлено использование после освобождения в nvec_rx_completed() В nvec_rx_completed(), когда обнаруживается неполная передача RX, nvec_msg_free() вызывается для возврата сообщения обратно в пул очистка …

Linux
Подробнее

CVE-2026-72488

7,8

В ядре Linux устранена следующая уязвимость: soundwire: исправлена ошибка в sdw_add_element_group_count, найденная syzkaller Исходная реализация приводила к выходу за пределы доступа к памяти. в цикле for sdw_add_element_group_count, когда я == …

Linux
Подробнее

CVE-2026-72487

7,7

В ядре Linux устранена следующая уязвимость: PCI: перед доступом проверьте заголовок ПЗУ и адрес структуры данных. Мы встречаем сбой при запуске стресс-нг на машине x86_64: ОШИБКА: невозможно обработать ошибку страницы …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: почтовый ящик: mtk-adsp: исправление UAF при отключении устройства Если аудиодрайвер SOF не инициализируется (например, при загрузке прошивки) timeout), его раскрутка devres освобождает объект snd_sof_dev, …

Linux
Подробнее
729/8167