Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72489

8,4

В ядре Linux устранена следующая уязвимость: Постановка: nvec: исправлено использование после освобождения в nvec_rx_completed() В nvec_rx_completed(), когда обнаруживается неполная передача RX, nvec_msg_free() вызывается для возврата сообщения обратно в пул очистка …

Linux
Подробнее

CVE-2026-72488

7,8

В ядре Linux устранена следующая уязвимость: soundwire: исправлена ошибка в sdw_add_element_group_count, найденная syzkaller Исходная реализация приводила к выходу за пределы доступа к памяти. в цикле for sdw_add_element_group_count, когда я == …

Linux
Подробнее

CVE-2026-72487

7,7

В ядре Linux устранена следующая уязвимость: PCI: перед доступом проверьте заголовок ПЗУ и адрес структуры данных. Мы встречаем сбой при запуске стресс-нг на машине x86_64: ОШИБКА: невозможно обработать ошибку страницы …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: почтовый ящик: mtk-adsp: исправление UAF при отключении устройства Если аудиодрайвер SOF не инициализируется (например, при загрузке прошивки) timeout), его раскрутка devres освобождает объект snd_sof_dev, …

Linux
Подробнее

CVE-2026-72485

7,8

В ядре Linux устранена следующая уязвимость: coresight: платформа: отложить приращение счетчика подключений до тех пор, пока выделение не будет успешным coresight_add_out_conn() увеличивает nr_outconns перед вызовом devm_krealloc_array() и еще раз перед …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: постановка: большинство: видео: избегать двойного освобождения при сбое регистрации видео comp_register_videodev() выделяет video_device с video_device_alloc() и освобождает его, если video_register_device() завершается сбоем. Это может …

Linux
Подробнее

CVE-2026-72483

7,8

В ядре Linux устранена следующая уязвимость: USB: хост: max3421: исправлено смещение за пределы в max3421_hub_control(). Функция max3421_hub_control() обрабатывает запросы класса USB-концентратора. к виртуальному корневому концентратору. В ветках `default` обоих Операторы …

Linux
Подробнее

CVE-2026-72482

7,8

В ядре Linux устранена следующая уязвимость: gpib: исправлено двойное уменьшение descriptor_busy в Command_ioctl(). commit d1857f8296dc («gpib: исправлено использование после освобождения в обработчиках ввода-вывода ioctl») введен счетчик ссылок descriptor_busy для закрепления …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iio: магнитометр: ak8975: исправить потенциальную утечку памяти стека ядра На данный момент в драйвере AK8975 есть четыре экземпляра, где потенциальный могут возникнуть утечки памяти …

Linux
Подробнее

CVE-2026-72480

7,8

В ядре Linux устранена следующая уязвимость: iio: adc: xilinx-ams: исправлен поиск каналов за пределами границ при обработке событий. ams_event_to_channel() может возвращать указатель за концом dev->channels, если соответствующий scan_index не найден. …

Linux
Подробнее
766/8210