Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: RDMA/irdma: исправлено чтение OOB во время регистрации CQ MR. Сашико указала на несвязанную ошибку в предыдущем патче: https://sashiko.dev/#/patchset/20260512183852.614045-1-jmoroni%40google.com Это изменение исправляет ошибку, устраняя поле …

Linux
Подробнее

CVE-2026-74345

9,8

В ядре Linux устранена следующая уязвимость: RDMA/siw: исправлена обработка ассоциации конечных точек/сокетов. Отсоединение сокета от конечной точки с помощью siw_socket_disassoc() может освободите последнюю ссылку на этой конечной точке и освободите …

Linux
Подробнее

CVE-2026-74344

7,8

В ядре Linux устранена следующая уязвимость: bpf: очистить привязку узла rb при освобождении bpf_rb_root. bpf_rb_root_free() отключает корень, копируя текущий rb_root_cached а затем заменив живой корень на RB_ROOT_CACHED. Затем он проходит …

Linux
Подробнее

CVE-2026-74343

7,8

В ядре Linux устранена следующая уязвимость: kernfs: исправлено состояние гонки xattr с несколькими суперблоками Несколько суперблоков с разными пространствами имен могут использовать одно и то же kernfs_node, когда kernfs_test_super() находит …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: kernfs: ссылка kn на его родителя перед обработкой инициализации LSM После фиксации 12e9e3cd03b5 («simpe_xattr: использовать кеш для каждого диска»), kernfs_xattr_set() и kernfs_xattr_get() вычисляют кеш …

Linux
Подробнее

CVE-2026-74341

8,8

В ядре Linux устранена следующая уязвимость: wifi: wcn36xx: исправлено переполнение кучи из-за слишком большого размера ответа HAL прошивки. Диспетчер ответов прошивки копирует все синхронные ответы HAL. в hal_buf размером 4096 …

Linux
Подробнее

CVE-2026-74340

8,1

В ядре Linux устранена следующая уязвимость: wifi: wcn36xx: исправлено чтение OOB из счетчика прошивки в индикации PRINT_REG_INFO. Поле rsp->count, управляемое прошивкой, используется в качестве контура для индексация в гибкий массив …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ALSA: seq: Очистить указатель события переменной при чтении. snd_seq_read() копирует заголовок события переменной длины, поставленный в очередь, в пользовательское пространство. перед расширением полезной нагрузки. …

Linux
Подробнее

CVE-2026-74338

7,8

В ядре Linux устранена следующая уязвимость: bpf: отклонять спящие программы BPF_LSM_CGROUP во время загрузки. Оболочка cgroup работает под управлением rcu_read_lock_dont_migrate(), поэтому нам следует не прикрепляйте туда никаких спящих программ BPF. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: bpf: исправлена тупиковая ситуация повторного входа NMI/точки трассировки на блокировках lru. Программы NMI и Tracepoint BPF могут повторно войти в режим отдельного процессора или …

Linux
Подробнее
748/8197