Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: ext2: исправлено игнорирование возвращаемого значения generic_write_sync(). Исправьте ext2_dio_write_iter() для распространения ошибки, возвращаемой generic_write_sync() вместо того, чтобы молча отбрасывать его, что могло бы заставить write(2) …

Linux
Подробнее

CVE-2026-74361

9,8

В ядре Linux устранена следующая уязвимость: nvme: исправлена проверка границ FDP fdpcidx Проверка границ fdpcidx устанавливает n = NUMFDPC + 1, но использует > вместо >=, неправильно принимает fdp_idx, когда …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: bpf: отклонить эксклюзивные карты для итераторов bpf_map_elem. Эксклюзивные карты (также известные как excl_prog_hash) предназначены для доступа только из единственной программы, чей хэш совпадает. Это …

Linux
Подробнее

CVE-2026-74359

7,8

В ядре Linux устранена следующая уязвимость: configfs_lookup(): не оставляйте ->s_dentry висящим в случае сбоя Обычно ->s_dentry очищается, когда dentry, на который он указывает, становится отрицательный (о выселении, реально). Однако это …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ext4: исправлено сопоставление битов ожидания/пробуждения быстрой фиксации в 64-битной версии. В 64-разрядной версии ext4 динамические состояния индексного дескриптора находятся в верхней половине i_flags, и …

Linux
Подробнее

CVE-2026-74357

7,8

В ядре Linux устранена следующая уязвимость: drm/amdgpu: исправлен выход за пределы плиты KASAN в кольцевом дампе amdgpu_coredump. Дамп содержимого кольца в amdgpu_coredump() использует два отдельных цикла. adev->rings[]: первый подсчитывает кольца …

Linux
Подробнее

CVE-2026-74356

7,4

В ядре Linux устранена следующая уязвимость: vhost: исправлен vhost_get_avail_idx для непустого кольца. vhost_get_avail_idx должен сообщать, обновился ли он. vq->avail_idx. Вместо этого он возвращает, были ли все записи потребляется, что обычно …

Linux
Подробнее

CVE-2026-74355

8,2

В ядре Linux устранена следующая уязвимость: iommu/vt-d: исправлено повреждение RB-дерева в пути ошибки зонда. Элемент RB-дерева info->node инициализируется нулем через kzalloc. Если устройство не поддерживает ATS, вызов device_rbtree_insert() пропущен. Если …

Linux
Подробнее

CVE-2026-74354

7,8

В ядре Linux устранена следующая уязвимость: bpf: возьмите mmap_lock в zap_pages() zap_vma_range() требует сохранения mmap_lock владельца mm. Использование mmap_read_lock в разделе Arena->lock приведет к нарушению AB-BA. arena_vm_close() и arena_map_mmap(), оба …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: drm/amdkfd: всегда возобновлять_all после suspend_all Необходимо восстановить все исправные очереди, даже если suspend_all для некоторых провалился. Всегда запускайте Remove_queue, так как это будет запланировать …

Linux
Подробнее
749/8199