Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72500

8,8

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: страница переключения бесплатного SRQ после удаления прошивки Освободите страницу переключения только после завершения демонтажа прошивки, чтобы прерывание NQ, поступающее во время bnxt_qplib_destroy_srq(), не …

Linux
Подробнее

CVE-2026-72499

8,8

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: страница бесплатного переключения CQ после удаления прошивки. Освободите страницу переключения только после завершения демонтажа прошивки, чтобы прерывание NQ, поступающее во время bnxt_qplib_destroy_cq(), не …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегать отображения указателя ядра. Сбрасывая инфу по MR с помощью инструмента rdma, мы дамп mr_hwq, который является указателем ядра. Есть нет необходимости раскрывать …

Linux
Подробнее

CVE-2026-72497

8,8

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: добавлена проверка максимального количества слотов для SQ. Переменный режим WQE должен быть проверен на соответствие максимальное количество слотов, поддерживаемых аппаратным обеспечением. Максимум поддерживается …

Linux
Подробнее

CVE-2026-72496

9,2

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: правильный откат в случае сбоя карты ioremap. bnxt_qplib_alloc_dpi возвращает успех, даже если ioremap завершается неудачно. Добавьте правильный откат при сбое ioremap и возврате …

Linux
Подробнее

CVE-2026-72495

9,3

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегайте повторных запросов на выделение страниц WC. Приложения могут запрашивать несколько страниц WC для одного и того же ucontext. На данный момент поддерживается …

Linux
Подробнее

CVE-2026-72494

9,8

В ядре Linux устранена следующая уязвимость: RDMA/irdma: заменить очередь ожидания и флаг завершения Ранее драйвер использовал очередь ожидания вместе с явным флаг request_done, но без надлежащих барьеров вокруг request_done. Более …

Linux
Подробнее

CVE-2026-72493

9,9

В ядре Linux устранена следующая уязвимость: net: сериализовать проверку netif_running() в enqueue_to_backlog() Syzbot сообщил об использовании плиты KASAN после освобождения в функции fib_rules_lookup(). Основная причина — состояние гонки, при котором …

Linux
Подробнее

CVE-2026-72492

8,8

В ядре Linux устранена следующая уязвимость: ksmbd: исправлено использование после освобождения в Same_client_has_lease() Same_client_has_lease() возвращает указатель opinfo из ci->m_op_list после удаления ci->m_lock без получения ссылки. smb_grant_oplock() затем разыменовывает этот указатель …

Linux
Подробнее

CVE-2026-72491

9,8

В ядре Linux устранена следующая уязвимость: net/9p: исправлено состояние гонки в rdma->state в trans_rdma.c Поле rdma->state изменяется без сохранения req_lock в обоих случаях. Recv_done() и p9_cm_event_handler(), а rdma_request() обращается к …

Linux
Подробнее
735/8174