Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74410

8,1

В ядре Linux устранена следующая уязвимость: wifi: rtw88: исправлено превышение OOB чтения из дескриптора RX прошивки, превышающего буфер DMA. В rtw_pci_rx_napi() new_len вычисляется как сумма pkt_len (14-битный поле дескриптора, максимум …

Linux
Подробнее

CVE-2026-74409

8,8

В ядре Linux устранена следующая уязвимость: wifi: rtw89: добавить проверку границ прошивки mac_id при поиске ссылок Поле mac_id в дескрипторах RX имеет ширину 8 бит (0–255), но assoc_link_on_macid[] содержит только …

Linux
Подробнее

CVE-2026-74408

8,8

В ядре Linux устранена следующая уязвимость: wifi: ath9k: исправлен доступ к OOB из идентификатора очереди статуса передачи прошивки ath_tx_edma_tasklet() обращается к sc->tx.txq[ts.qid], где ts.qid — это 4-битное аппаратное поле (0–15), …

Linux
Подробнее

CVE-2026-74407

8,8

В ядре Linux устранена следующая уязвимость: wifi: ath11k: отменить рабочие элементы SSR во время отключения PCI Перезагрузка может привести к сбою ядра, если она совпадает с сбоем прошивки WLAN. восстановление …

Linux
Подробнее

CVE-2026-74406

9,8

В ядре Linux устранена следующая уязвимость: vxlan: исправлено потенциальное разыменование null-ptr в vxlan_gro_prepare_receive(). udp_tunnel_sock_release() может установить для sk->sk_user_data значение NULL пока работает vxlan_gro_prepare_receive(). Давайте проверим, имеет ли rcu_dereference_sk_user_data() значение NULL …

Linux
Подробнее

CVE-2026-74405

7,8

В ядре Linux устранена следующая уязвимость: OPP: исправлена гонка между добавлением OPP и поиском. Между dev_pm_opp_add_dynamic() и dev_pm_opp_find_freq_exact(): CPU0 (добавить) CPU1 (поиск) ------------------------------- ------------------------------ _opp_add() mutex_lock() list_add(&new_opp->узел, голова) mutex_unlock() _opp_table_find_key() …

Linux
Подробнее

CVE-2026-74404

7,8

В ядре Linux устранена следующая уязвимость: crypto: ccp — исправить snp_filter_reserved_mem_regions() на единицу Сашико отмечает: > относительно проверки границ в snp_filter_reserved_mem_regions() > вызывается через walk_iomem_res_desc(): выполняет проверку > if ((range_list->num_elements …

Linux
Подробнее

CVE-2026-74403

7,8

В ядре Linux устранена следующая уязвимость: crypto: ccp — проверка правильности выделения страниц в TIO. Сашико отмечает: > если __snp_alloc_firmware_pages() возвращает NULL из-за нехватки памяти, так ли это? > безопасно …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: crypto: atmel-sha204a — исправление логики блокировки и неблокировки rng Блокирующие и неблокирующие пути не обеспечивали действительную энтропию. из-за неправильного управления буфером. Чтение буфера, начиная …

Linux
Подробнее

CVE-2026-74401

9,8

В ядре Linux устранена следующая уязвимость: dlm: исправлено добавление дескриптора сообщения в упорядоченную очередь send_queue. В тестовом сценарии, вызывающем множество запросов, которые запускают много сообщений DLM в сети, возможно, mh->seq …

Linux
Подробнее
786/8247