Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72485

7,8

В ядре Linux устранена следующая уязвимость: coresight: платформа: отложить приращение счетчика подключений до тех пор, пока выделение не будет успешным coresight_add_out_conn() увеличивает nr_outconns перед вызовом devm_krealloc_array() и еще раз перед …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: постановка: большинство: видео: избегать двойного освобождения при сбое регистрации видео comp_register_videodev() выделяет video_device с video_device_alloc() и освобождает его, если video_register_device() завершается сбоем. Это может …

Linux
Подробнее

CVE-2026-72483

7,8

В ядре Linux устранена следующая уязвимость: USB: хост: max3421: исправлено смещение за пределы в max3421_hub_control(). Функция max3421_hub_control() обрабатывает запросы класса USB-концентратора. к виртуальному корневому концентратору. В ветках `default` обоих Операторы …

Linux
Подробнее

CVE-2026-72482

7,8

В ядре Linux устранена следующая уязвимость: gpib: исправлено двойное уменьшение descriptor_busy в Command_ioctl(). commit d1857f8296dc («gpib: исправлено использование после освобождения в обработчиках ввода-вывода ioctl») введен счетчик ссылок descriptor_busy для закрепления …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iio: магнитометр: ak8975: исправить потенциальную утечку памяти стека ядра На данный момент в драйвере AK8975 есть четыре экземпляра, где потенциальный могут возникнуть утечки памяти …

Linux
Подробнее

CVE-2026-72480

7,8

В ядре Linux устранена следующая уязвимость: iio: adc: xilinx-ams: исправлен поиск каналов за пределами границ при обработке событий. ams_event_to_channel() может возвращать указатель за концом dev->channels, если соответствующий scan_index не найден. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iio: Accel: mma8452: обрабатывать ошибки чтения I2C в mma8452_read() В настоящее время, если i2c_smbus_read_i2c_block_data() завершается сбоем, но mma8452_set_runtime_pm_state() завершается успешно, mma8452_read() возвращает 0. В …

Linux
Подробнее

CVE-2026-72478

8,4

В ядре Linux устранена следующая уязвимость: fs/ntfs3: добавить проверку границ в run_get_highest_vcn() run_get_highest_vcn() анализирует упакованный буфер пар сопоставлений NTFS без любая длина ограничена, полагаясь исключительно на терминатор 0x00 для остановки. …

Linux
Подробнее

CVE-2026-72477

9,8

В ядре Linux устранена следующая уязвимость: fs/ntfs3: вызовите _ntfs_bad_inode(), если не удается переименовать Безопасно вызывать _ntfs_bad_inode для живых индексных дескрипторов, поскольку: commit 519b078998ce («fs/ntfs3: исключить вызов make_bad_inode для действующих узлов.») …

Linux
Подробнее

CVE-2026-72476

7,8

В ядре Linux устранена следующая уязвимость: dmaengine: исправлено возможное использование после бесплатного использования. В dma_release_channel() проверьте chan->device->privatecnt после вызова dma_chan_put(). Однако dma_chan_put() вызывает dma_device_put(), что может освободить последнюю ссылку устройства, …

Linux
Подробнее
737/8175