Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: dm: ограничить целевой биоопрос одним выстрелом dm_poll_bio() — это обратный вызов ->poll_bio() для составного устройства dm. Вызывающая сторона знает только об очереди dm, поэтому …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: трассировка: привязанные строки синтетических полей с помощью seq_buf Помощники синтетических полей создают префиксное имя синтетической переменной и сгенерированная команда hist в фиксированных буферах MAX_FILTER_STR_VAL. …

Linux
Подробнее

CVE-2026-74390

7,8

В ядре Linux устранена следующая уязвимость: RDMA/irdma: исправлена запись за пределами границ в irdma_copy_user_pgaddrs. Функция irdma_copy_user_pgaddrs проходит через весь DMA umem. блоков для заполнения PBLE и остановится, когда последний DMA …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/hns: исправлено переполнение журнала после сбоя cmd_mbox. hns_roce_cmd_mbox() — это командный интерфейс между драйвером и аппаратное обеспечение. Когда оборудование неисправно, неограниченное количество распечаток ошибок. …

Linux
Подробнее

CVE-2026-74388

7,8

В ядре Linux устранена следующая уязвимость: ALSA: seq: oss: исправление UAF при обработке событий со встроенными данными SysEx. Секвенсор OSS обрабатывает входные MIDI-байты в секвенсор. событие, которое будет отправлено позже …

Linux
Подробнее

CVE-2026-74387

7,8

В ядре Linux устранена следующая уязвимость: ALSA: seq: MIDI: Сериализация вывода вывода с помощью event_input event_process_midi() заимствует msynth->output_rfile.output, а затем передает подпоток в dump_midi() и snd_rawmidi_kernel_write() без синхронизации с переходом …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nvmet-tcp: исправлена утечка кэша фрагмента страницы в пути ошибки. В nvmet_tcp_alloc_queue(), когда соединение закрывается во время процесс выделения (например, nvmet_tcp_set_queue_sock() возвращает -ENOTCONN), обработка ошибок …

Linux
Подробнее

CVE-2026-74385

7,5

В ядре Linux устранена следующая уязвимость: nvmet-tcp: проверьте возвращаемое значение nvmet_tcp_set_queue_sock Возвращаемое значение nvmet_tcp_set_queue_sock() в настоящее время игнорируется в nvmet_tcp_tls_handshake_done(). Если это не удалось (например, из-за сокета не находится в …

Linux
Подробнее

CVE-2026-74384

9,8

В ядре Linux устранена следующая уязвимость: nvme-multipath: исправлен размер гибкого массива в структуре nvme_ns_head. struct nvme_ns_head содержит гибкий элемент массива current_path[], который индексируется с использованием идентификатора узла NUMA: голова->текущий_путь[numa_node_id()] В …

Linux
Подробнее

CVE-2026-74383

8,4

В ядре Linux устранена следующая уязвимость: nvme-pci: исправлен доступ за пределами границ в nvme_setup_descriptor_pools. nvme_setup_descriptor_pools() индексирует dev->descriptor_pools[], используя numa_node пересылается из hctx->numa_node единственным вызывающим абонентом, nvme_init_hctx_common(). В ядре, отличном от …

Linux
Подробнее
774/8233