CVE-2026-74256
8,4 HIGH 8,4В ядре Linux устранена следующая уязвимость: bpf, sockmap: исправлено целочисленное переполнение при проверке границ bpf_msg_pop_data(). start и len — это u32, поэтому u64 последний = начало + len; оценивает start …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В ядре Linux устранена следующая уязвимость: bpf, sockmap: исправлено целочисленное переполнение при проверке границ bpf_msg_pop_data(). start и len — это u32, поэтому u64 последний = начало + len; оценивает start …
В ядре Linux устранена следующая уязвимость: Tipc: исправьте UAF в Tipc_l2_send_msg() Syzbot сообщил о slab-use-after-free в ipvlan_hard_header(), когда вызывается из Tipc_l2_send_msg(). Основная причина заключается в том, что Tipc_disable_l2_media() вызываетsync_net(). в …
В ядре Linux устранена следующая уязвимость: tcp: ipv6: ограничить рекламный MSS по умолчанию, чтобы избежать GSO_BY_FRAGS (0xFFFF) Если MTU большой, ip6_default_advmss() может вернуть IPV6_MAXPLEN (65535). TCP интерпретирует это как mss_clamp, …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: инициализировать переменную dpi равным нулю. dpi инициализируется только для BNXT_RE_ALLOC_WC_PAGE, но копируется на все случаи. Поэтому инициализируйте dpi равным 0.
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: страница переключения бесплатного SRQ после удаления прошивки Освободите страницу переключения только после завершения демонтажа прошивки, чтобы прерывание NQ, поступающее во время bnxt_qplib_destroy_srq(), не …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: страница бесплатного переключения CQ после удаления прошивки. Освободите страницу переключения только после завершения демонтажа прошивки, чтобы прерывание NQ, поступающее во время bnxt_qplib_destroy_cq(), не …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегать отображения указателя ядра. Сбрасывая инфу по MR с помощью инструмента rdma, мы дамп mr_hwq, который является указателем ядра. Есть нет необходимости раскрывать …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: добавлена проверка максимального количества слотов для SQ. Переменный режим WQE должен быть проверен на соответствие максимальное количество слотов, поддерживаемых аппаратным обеспечением. Максимум поддерживается …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: правильный откат в случае сбоя карты ioremap. bnxt_qplib_alloc_dpi возвращает успех, даже если ioremap завершается неудачно. Добавьте правильный откат при сбое ioremap и возврате …
В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегайте повторных запросов на выделение страниц WC. Приложения могут запрашивать несколько страниц WC для одного и того же ucontext. На данный момент поддерживается …