Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: liveupdate: исправлена гонка TOCTOU в luo_session_retrieve(). Расширьте область действия блокировки rwsem_read в luo_session_retrieve() до перекрываются с получением мьютекса сеанса. Это предотвращает параллельный поток от …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: liveupdate: исправлено u-a-f в luo_file_unpreserve_files() и luo_file_finish(). В luo_file_unpreserve_files() и luo_file_finish() измените порядок Module_put() и xa_erase(), чтобы гарантировать, что модуль обработчика файлов останется закреплен …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: wifi: ath12k: исправлена утечка памяти в ath12k_wifi7_dp_rx_h_verify_tkip_mic() В ath12k_wifi7_dp_rx_h_verify_tkip_mic() вызов ath12k_dp_rx_check_nwifi_hdr_len_valid() может возвращать false, когда Недопустимая длина заголовка NWIFI, что приводит к преждевременному прерыванию …

Linux
Подробнее

CVE-2026-74367

7,8

В ядре Linux устранена следующая уязвимость: wifi: ath12k: исправлено несогласованное состояние arvif в путях ошибок vdev_create ath12k_mac_vdev_create() имеет три ошибки пути, из-за которых arvif покидает в противоречивом состоянии: 1. При …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: wifi: ath12k: исправлено отключение NULL в Change_sta_links для неготовой ссылки _ieee80211_set_active_links() вызывает _ieee80211_link_use_channel() для каждую вновь добавленную ссылку и WARN_ON_ONCE() в случае сбоя. В …

Linux
Подробнее

CVE-2026-74365

7,3

В ядре Linux устранена следующая уязвимость: nvdimm/btt: обработка приоритета при получении полосы BTT. Линии BTT сериализуют доступ к метаданным каждой линии и состоянию рабочей области. во время ввода-вывода BTT. Модульный …

Linux
Подробнее

CVE-2026-74364

7,1

В ядре Linux устранена следующая уязвимость: bpf: отклонять эксклюзивные карты как внутренние карты в карте-в-карте. Эксклюзивная карта (созданная с помощью excl_prog_hash) привязана к одному программа по хешу: check_map_prog_compatibility() отказывается загружать …

Linux
Подробнее

CVE-2026-74363

7,8

В ядре Linux устранена следующая уязвимость: bpf: исправить UAF, восстановив освобождение индексного дескриптора с задержкой RCU в bpffs. commit 4f375ade6aa9 («bpf: избегать контекстных предупреждений RCU при откреплении htab с внутренними …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ext2: исправлено игнорирование возвращаемого значения generic_write_sync(). Исправьте ext2_dio_write_iter() для распространения ошибки, возвращаемой generic_write_sync() вместо того, чтобы молча отбрасывать его, что могло бы заставить write(2) …

Linux
Подробнее

CVE-2026-74361

9,8

В ядре Linux устранена следующая уязвимость: nvme: исправлена проверка границ FDP fdpcidx Проверка границ fdpcidx устанавливает n = NUMFDPC + 1, но использует > вместо >=, неправильно принимает fdp_idx, когда …

Linux
Подробнее
751/8202