Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74394

9,8

В ядре Linux устранена следующая уязвимость: RDMA/srpt: исправлено целочисленное переполнение при немедленной проверке длины данных. imm_buf->len — это управляемый пользователем uint32_t, полученный из сети. Добавление его в imm_data_offset без проверки …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: drm/syncobj: исправлена утечка памяти в drm_syncobj_find_fence(). Commit 18226ba52159 («drm/syncobj: отклонить недопустимые флаги в drm_syncobj_find_fence") забыл учесть тот факт, что drm_syncobj_find() принимает ссылку на syncobj …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: dm: ограничить целевой биоопрос одним выстрелом dm_poll_bio() — это обратный вызов ->poll_bio() для составного устройства dm. Вызывающая сторона знает только об очереди dm, поэтому …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: трассировка: привязанные строки синтетических полей с помощью seq_buf Помощники синтетических полей создают префиксное имя синтетической переменной и сгенерированная команда hist в фиксированных буферах MAX_FILTER_STR_VAL. …

Linux
Подробнее

CVE-2026-74390

7,8

В ядре Linux устранена следующая уязвимость: RDMA/irdma: исправлена запись за пределами границ в irdma_copy_user_pgaddrs. Функция irdma_copy_user_pgaddrs проходит через весь DMA umem. блоков для заполнения PBLE и остановится, когда последний DMA …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/hns: исправлено переполнение журнала после сбоя cmd_mbox. hns_roce_cmd_mbox() — это командный интерфейс между драйвером и аппаратное обеспечение. Когда оборудование неисправно, неограниченное количество распечаток ошибок. …

Linux
Подробнее

CVE-2026-74388

7,8

В ядре Linux устранена следующая уязвимость: ALSA: seq: oss: исправление UAF при обработке событий со встроенными данными SysEx. Секвенсор OSS обрабатывает входные MIDI-байты в секвенсор. событие, которое будет отправлено позже …

Linux
Подробнее

CVE-2026-74387

7,8

В ядре Linux устранена следующая уязвимость: ALSA: seq: MIDI: Сериализация вывода вывода с помощью event_input event_process_midi() заимствует msynth->output_rfile.output, а затем передает подпоток в dump_midi() и snd_rawmidi_kernel_write() без синхронизации с переходом …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvmet-tcp: исправлена утечка кэша фрагмента страницы в пути ошибки. В nvmet_tcp_alloc_queue(), когда соединение закрывается во время процесс выделения (например, nvmet_tcp_set_queue_sock() возвращает -ENOTCONN), обработка ошибок …

Linux
Подробнее

CVE-2026-74385

7,5

В ядре Linux устранена следующая уязвимость: nvmet-tcp: проверьте возвращаемое значение nvmet_tcp_set_queue_sock Возвращаемое значение nvmet_tcp_set_queue_sock() в настоящее время игнорируется в nvmet_tcp_tls_handshake_done(). Если это не удалось (например, из-за сокета не находится в …

Linux
Подробнее
773/8232