Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: net/sched: cls_flow: не раскрывать свернутые указатели ядра Классификатор потока возвращается к addr_fold() для отсутствующих полей. из заголовков пакетов. В режиме карты пользовательское пространство управляет …

Linux
Подробнее

CVE-2026-74289

7,8

В ядре Linux устранена следующая уязвимость: ipv4: fib: Не сбрасывайте умирающую информацию fib_info в fib_leaf_notify(). syzbot сообщил об использовании после освобождения в nsim_fib4_prepare_event(). [0] Проблема в том, что следующие функции …

Google
Подробнее

CVE-2026-74288

7,8

В ядре Linux устранена следующая уязвимость: net: fib_rules: Не сбрасывайте умирающее fib_rule в fib_rules_dump(). rocker_router_fib_event() вызывает fib_rule_get() во время дампа RCU. Если правило fib_rule умирает, refcount_inc() сообщит об этом. Давайте …

Linux
Подробнее

CVE-2026-74287

9,1

В ядре Linux устранена следующая уязвимость: sctp: проверка длины встроенного параметра адреса sctp_verify_asconf() и sctp_verify_param() проверяют только ADD_IP, DEL_IP, и SET_PRIMARY с фиксированным минимальным размером sizeof(struct sctp_addip_param) + sizeof(struct sctp_paramhdr). …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: net: pfcp: выделить tstats для каждого процессора для сетевых разработчиков PFCP PFCP использует dev_get_tstats64() в качестве обратного вызова ndo_get_stats64, но pfcp_link_setup() не запрашивает NETDEV_PCPU_STAT_TSTATS. …

Linux
Подробнее

CVE-2026-74285

8,8

В ядре Linux устранена следующая уязвимость: net: остановить арендованный rxq перед удалением его поставщика памяти. netif_rxq_cleanup_unlease() удаляет поставщика памяти, который был устанавливается в физическую очередь приема посредством аренды очереди Netkit. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: net/sched: sch_hfsc: не делайте класс пассивным дважды update_vf() вызывается из двух мест для одного и того же класса в течение одного удалять из очереди, …

Linux
Подробнее

CVE-2026-74283

7,8

В ядре Linux устранена следующая уязвимость: Tipc: для мутаторов сетевых ссылок TIPCv2 требуется сетевой администратор TIPCv2 регистрирует изменяющиеся операции generic-netlink без администратора флаги разрешения. Общий сетевой канал проверяет CAP_NET_ADMIN только …

Linux
Подробнее

CVE-2026-74282

7,5

В ядре Linux устранена следующая уязвимость: Совет: предотвратите опустошение snt_unacked на CONN_ACK Tipc_sk_conn_proto_rcv() вычитает количество подтверждений однорангового соединения из беззнакового 16-битного счетчика отправки snt_unacked, не проверяя, что он не превышает …

Linux
Подробнее

CVE-2026-74281

7,5

В ядре Linux устранена следующая уязвимость: Tipc: отклонить инвертированные диапазоны услуг из привязок одноранговых узлов Tipc_update_nametbl() вставляет привязку, объявленную одноранговым узлом, используя нижняя и верхняя границы рабочего диапазона взяты непосредственно …

Linux
Подробнее
761/8209