Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74275

8,4

В ядре Linux устранена следующая уязвимость: cxl/region: исправлен доступ за пределами границ в cxl_cancel_auto_attach(). В cxl_cancel_auto_attach() предполагается, что cxled->pos является допустимым индексом для доступ к p->targets[]. Однако для cxled->pos можно …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: cxl/region: заполнить первый свободный слот target[] во время автоматического обнаружения. Любой недопустимый указатель декодера конечной точки в целевом массиве активного регион не разрешен драйвером …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: cxl/region: блокировать удаление региона во время создания региона. Разверните блокировку диапазона, переименуйте его в «regions_lock», чтобы отключить удаление региона. в критический период между build_region() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: cxl/region: разрешение гонок за удаление региона. Сону заметил, что триггер sysfs для удаления региона может попытаться удалить регион несколько раз. Он также не имеет …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: мощность: источник питания: ядро: исправление выделений поставщика_из Если свойство dts power-supplies имеет несколько значений, то доступ к psy->supplied_from[i-1] в __power_supply_populate_supplied_from будет переполнение массива Supplies_from.

Linux
Подробнее

CVE-2026-74270

7,8

В ядре Linux устранена следующая уязвимость: рукопожатие: для команды DONE требуется разрешение администратора ACCEPT и DONE — это два вызова процесса рукопожатия. семейство, оба предназначены для использования доверенным агентом установления …

Linux
Подробнее

CVE-2026-74269

9,8

В ядре Linux устранена следующая уязвимость: bnxt: исправлено отсутствие переполнения головы при увеличении головы XDP. Тест xdp.py test_xdp_native_adjst_head_grow_data завершается сбоем при запуске машина bnxt (и тоже вылетает в NIPA). Судя …

Linux
Подробнее

CVE-2026-74268

9,8

В ядре Linux устранена следующая уязвимость: tcp: очистить флаги sock_ops cb перед принудительным закрытием дочернего сокета Дочерний сокет наследует bpf_sock_ops_cb_flags слушателя через sk_clone_lock(). Если его настройка не удалась в tcp_v4_syn_recv_sock()/ …

Linux
Подробнее

CVE-2026-74267

9,8

В ядре Linux устранена следующая уязвимость: net/sched: sch_codel: не вызывать qdisc_tree_reduce_backlog во время просмотра перед восстановлением qlen Всякий раз, когда codel отбрасывает пакеты во время просмотра, он вызывает qdisc_tree_reduce_backlog. Проблема …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: net/sched: sch_dualpi2: не вызывать qdisc_tree_reduce_backlog во время просмотра перед восстановлением qlen Всякий раз, когда Dualpi2 отбрасывает пакеты во время просмотра, он вызывает qdisc_tree_reduce_backlog. Проблема …

Linux
Подробнее
734/8174