Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: media: uvcvideo: исправить взаимоблокировку, если uvc_status_stop вызывается из async_ctrl.work Если камера UVC имеет асинхронное управление, uvc_status_stop может быть вызывается из async_ctrl.work: uvc_ctrl_status_event_work() uvc_ctrl_status_event() uvc_ctrl_clear_handle() …

Linux
Подробнее

CVE-2026-74436

9,8

В ядре Linux устранена следующая уязвимость: rxrpc: сериализация ядра принимает предварительное выделение с отключением сокета rxrpc_kernel_charge_accept() читает rx->backlog без каких-либо синхронизация сокетов/незавершенной работы и передает этот необработанный указатель в rxrpc_service_prealloc_one(). …

Linux
Подробнее

CVE-2026-74435

7,5

В ядре Linux устранена следующая уязвимость: rxrpc: rxrpc_verify_data обеспечивает выделение rx_dec_buffer rxrpc_recvmsg_data() вызывает rxrpc_verify_data() всякий раз, когда rxrpc_call.rx_dec_buffer не распределен и предполагает, что успешный возврат того, что rx_dec_buffer должен быть …

Linux
Подробнее

CVE-2026-74434

9,8

В ядре Linux устранена следующая уязвимость: rxrpc: не перемещать просматриваемое OOB-сообщение в ожидающую очередь. rxrpc_recvmsg_oob() извлекает полученное сообщение oob из Recvmsg_oobq и если необходим ответ, перемещает его в дерево pending_oobq. …

Linux
Подробнее

CVE-2026-74433

9,8

В ядре Linux устранена следующая уязвимость: rxrpc: исправлен UAF в rxgk_issue_challenge(). Исправьте rxgk_issue_challenge(), чтобы освободить страницу, содержащую задание. содержимое после вызова точки трассировки, когда whdr передается в точку трассировки указывает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: rxrpc: исправлена утечка освобожденного вызова в Recvmsg(MSG_PEEK). Исправьте rxrpc_recvmsg(), чтобы он также удалял хранящуюся в нем ссылку на уже выпущенный файл. вызов, если действует …

Linux
Подробнее

CVE-2026-74431

7,5

В ядре Linux устранена следующая уязвимость: rxrpc: исправлен потенциальный бесконечный цикл в rxrpc_recvmsg(). Исправьте ожидание в rxrpc_recvmsg(), а также проверьте очередь oob.

Linux
Подробнее

CVE-2026-74430

7,5

В ядре Linux устранена следующая уязвимость: rxrpc: исправлена обработка пакетов ACKALL. rxrpc_input_ackall() принимает пакеты ACKALL, не проверяя, вызов находится в состоянии, в котором законно могут быть неиспользованные буферы передачи. Таким …

Linux
Подробнее

CVE-2026-74429

7,5

В ядре Linux устранена следующая уязвимость: rxrpc: исправить прием ответного пакета перед передачей данных. Исправьте rxrpc_reception_reply() для обработки получения очевидного ответа. Пакет DATA до того, как rxrpc сможет отправить любой …

Linux
Подробнее

CVE-2026-74428

9,8

В ядре Linux устранена следующая уязвимость: rxrpc: исправлена двойная разблокировка в rxrpc_recvmsg(). Исправлена двойная разблокировка в rxrpc_recvmsg() при работе с сообщениями OOB.

Linux
Подробнее
782/8246