Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: net: wwan: t7xx: проверьте skb_clone в контрольной передаче t7xx_port_ctrl_tx() клонирует каждый фрагмент skb перед передачей его в путь передачи порта. Клон используется немедленно для …

Linux
Подробнее

CVE-2026-74262

7,8

В ядре Linux устранена следующая уязвимость: kcm: используйте WRITE_ONCE() при изменении обратных вызовов нижнего сокета kcm_attach() заменяет sk_data_ready и действующий нижний TCP-сокет. обратные вызовы sk_write_space с обработчиками KCM и восстановление …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ALSA: seq: избегать устаревших ячеек FIFO во время изменения размера. snd_seq_fifo_resize() все еще необходимо опубликовать пул замены прежде чем он будет ждать пользователей FIFO. …

Linux
Подробнее

CVE-2026-74260

7,8

В ядре Linux устранена следующая уязвимость: netfilter: nf_dup_netdev: добавьте помощники nf_dev_xmit_recursion*() и используйте их Обновите nft_dup и nft_fwd, чтобы использовать помощники nf_dev_xmit_recursion(). Этот патч также отключает BH при передаче skb …

Linux
Подробнее

CVE-2026-74259

8,4

В ядре Linux устранена следующая уязвимость: cifs: удалить все файлы cifs, прежде чем убить супер Файлы Cifs можно поместить в fileinfo_put_wq во время размонтирования cifs. После завершения размонтирования вызывается cifsFileInfo_put_final, …

Linux
Подробнее

CVE-2026-74258

7,8

В ядре Linux устранена следующая уязвимость: bpf: защитить доступ __get_user с помощью access_ok для данных uprobe_multi Как сообщил Сашико [1], нам нужно использовать access_ok для проверки пользователя. ограничивает пространство данных, …

Linux
Подробнее

CVE-2026-74257

7,8

В ядре Linux устранена следующая уязвимость: sockmap: исправлено использование после освобождения в udp_bpf_recvmsg(). syzbot сообщил об использовании структуры sk_msg после освобождения в sk_msg_recvmsg(). [0] sk_msg_recvmsg() просматривает sk_msg из psock->ingress_msg под …

Google
Подробнее

CVE-2026-74256

8,4

В ядре Linux устранена следующая уязвимость: bpf, sockmap: исправлено целочисленное переполнение при проверке границ bpf_msg_pop_data(). start и len — это u32, поэтому u64 последний = начало + len; оценивает start …

Linux
Подробнее

CVE-2026-74255

9,8

В ядре Linux устранена следующая уязвимость: Tipc: исправьте UAF в Tipc_l2_send_msg() Syzbot сообщил о slab-use-after-free в ipvlan_hard_header(), когда вызывается из Tipc_l2_send_msg(). Основная причина заключается в том, что Tipc_disable_l2_media() вызываетsync_net(). в …

Google
Подробнее

CVE-2026-72502

7,5

В ядре Linux устранена следующая уязвимость: tcp: ipv6: ограничить рекламный MSS по умолчанию, чтобы избежать GSO_BY_FRAGS (0xFFFF) Если MTU большой, ip6_default_advmss() может вернуть IPV6_MAXPLEN (65535). TCP интерпретирует это как mss_clamp, …

Linux
Подробнее
744/8185