Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72492

8,8

В ядре Linux устранена следующая уязвимость: ksmbd: исправлено использование после освобождения в Same_client_has_lease() Same_client_has_lease() возвращает указатель opinfo из ci->m_op_list после удаления ci->m_lock без получения ссылки. smb_grant_oplock() затем разыменовывает этот указатель …

Linux
Подробнее

CVE-2026-72491

9,8

В ядре Linux устранена следующая уязвимость: net/9p: исправлено состояние гонки в rdma->state в trans_rdma.c Поле rdma->state изменяется без сохранения req_lock в обоих случаях. Recv_done() и p9_cm_event_handler(), а rdma_request() обращается к …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: постановка: rtl8723bs: исправлена проверка пятен в rtw_aes_decrypt. Защита нулевого указателя была неправильной и возвращала _FAIL для действительного указателя. Инвертируйте защиту, чтобы она возвращала _FAIL …

Linux
Подробнее

CVE-2026-72489

8,4

В ядре Linux устранена следующая уязвимость: Постановка: nvec: исправлено использование после освобождения в nvec_rx_completed() В nvec_rx_completed(), когда обнаруживается неполная передача RX, nvec_msg_free() вызывается для возврата сообщения обратно в пул очистка …

Linux
Подробнее

CVE-2026-72488

7,8

В ядре Linux устранена следующая уязвимость: soundwire: исправлена ошибка в sdw_add_element_group_count, найденная syzkaller Исходная реализация приводила к выходу за пределы доступа к памяти. в цикле for sdw_add_element_group_count, когда я == …

Linux
Подробнее

CVE-2026-72487

7,7

В ядре Linux устранена следующая уязвимость: PCI: перед доступом проверьте заголовок ПЗУ и адрес структуры данных. Мы встречаем сбой при запуске стресс-нг на машине x86_64: ОШИБКА: невозможно обработать ошибку страницы …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: почтовый ящик: mtk-adsp: исправление UAF при отключении устройства Если аудиодрайвер SOF не инициализируется (например, при загрузке прошивки) timeout), его раскрутка devres освобождает объект snd_sof_dev, …

Linux
Подробнее

CVE-2026-72485

7,8

В ядре Linux устранена следующая уязвимость: coresight: платформа: отложить приращение счетчика подключений до тех пор, пока выделение не будет успешным coresight_add_out_conn() увеличивает nr_outconns перед вызовом devm_krealloc_array() и еще раз перед …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: постановка: большинство: видео: избегать двойного освобождения при сбое регистрации видео comp_register_videodev() выделяет video_device с video_device_alloc() и освобождает его, если video_register_device() завершается сбоем. Это может …

Linux
Подробнее

CVE-2026-72483

7,8

В ядре Linux устранена следующая уязвимость: USB: хост: max3421: исправлено смещение за пределы в max3421_hub_control(). Функция max3421_hub_control() обрабатывает запросы класса USB-концентратора. к виртуальному корневому концентратору. В ветках `default` обоих Операторы …

Linux
Подробнее
736/8175