Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74354

7,8

В ядре Linux устранена следующая уязвимость: bpf: возьмите mmap_lock в zap_pages() zap_vma_range() требует сохранения mmap_lock владельца mm. Использование mmap_read_lock в разделе Arena->lock приведет к нарушению AB-BA. arena_vm_close() и arena_map_mmap(), оба …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: drm/amdkfd: всегда возобновлять_all после suspend_all Необходимо восстановить все исправные очереди, даже если suspend_all для некоторых провалился. Всегда запускайте Remove_queue, так как это будет запланировать …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: из: Reserved_mem: избегать UAF после инициализации при сбое alloc_reserved_mem_array() Глобальный указатель «reserved_mem» продолжает ссылаться на Reserved_mem_array, который находится в __initdata, если alloc_reserved_mem_array() завершается с …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ocfs2: перебазировать скопированные указатели LVB fsdlm в locking_state Итератор locking_state debugfs делает снимки структуры ocfs2_lock_res по значение в ocfs2_dlm_tracking_lock и более поздних форматах, которые …

Linux
Подробнее

CVE-2026-74350

9,8

В ядре Linux устранена следующая уязвимость: ocfs2: проверка цели быстрой символической ссылки во время чтения индексного дескриптора ocfs2_validate_inode_block() уже отклоняет несколько противоречивых автономные диноды, прежде чем они будут подвергнуты воздействию …

Linux
Подробнее

CVE-2026-74349

7,1

В ядре Linux устранена следующая уязвимость: ocfs2: отклонять диапазоны FITRIM короче кластера ocfs2_trim_mainbm() обрезает глобальное растровое изображение в единицах кластера, но Проверка слишком короткого диапазона проверяет только sb->s_blocksize. В файловых …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ocfs2/dlm: требуется ссылка для открытия locking_state debugfs debug_lockres_open() копирует inode->i_private в структуру debug_lockres и debug_lockres_release() позже удаляет этот указатель с помощью dlm_put(). Это работает …

Linux
Подробнее

CVE-2026-74347

7,8

В ядре Linux устранена следующая уязвимость: netfilter: cttimeout: отсоединить политику тайм-аута плоскости данных и переназначить счетчик ссылок. Добавьте счетчик ссылок для структуры nf_ct_timeout, которая используется расширением ct для установите пользовательскую …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/irdma: исправлено чтение OOB во время регистрации CQ MR. Сашико указала на несвязанную ошибку в предыдущем патче: https://sashiko.dev/#/patchset/20260512183852.614045-1-jmoroni%40google.com Это изменение исправляет ошибку, устраняя поле …

Linux
Подробнее

CVE-2026-74345

9,8

В ядре Linux устранена следующая уязвимость: RDMA/siw: исправлена обработка ассоциации конечных точек/сокетов. Отсоединение сокета от конечной точки с помощью siw_socket_disassoc() может освободите последнюю ссылку на этой конечной точке и освободите …

Linux
Подробнее
754/8204