Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: binfmt_misc: не предупреждать, когда монтирование завершено из пространства имен другого пользователя. fsopen() записывает пространство имен пользователя вызывающего абонента в fc->user_ns и Hands обратно обычный …

Linux
Подробнее

CVE-2026-74617

9,8

В ядре Linux устранена следующая уязвимость: dibs: инициализировать dibs->lock в dibs_dev_alloc() dibs->lock инициализируется функцией dibs_dev_add(), но устройство dibs может уже принимает прерывания перед этим вызовом: запускается ism_probe() ism_dev_init() и, следовательно, …

Linux
Подробнее

CVE-2026-74616

9,8

В ядре Linux устранена следующая уязвимость: xdp: отклонять клоны, которые переполняют хвостовое помещение skb_shared_info xdpf_clone() клонирует широковещательные копии на одну страницу и устанавливает frame_sz до PAGE_SIZE. __xdp_build_skb_from_frame() позже обрабатывает это …

Linux
Подробнее

CVE-2026-74615

8,8

В ядре Linux устранена следующая уязвимость: vxlan: не ставьте таймер устаревания на зависшем устройстве vxlan_changelink() активирует vxlan->age_timer всякий раз, когда запрошенное устаревание интервал отличается от настроенного: if (conf.age_interval != vxlan->cfg.age_interval) …

Linux
Подробнее

CVE-2026-74614

8,4

В ядре Linux устранена следующая уязвимость: vsock/virtio: чтение вирт-очередей под рабочими блокировками Зафиксируйте bd50c5dc182b («vsock/virtio: добавьте поддержку устройства suspend/resume") сделал переход флагов *_run с false на true, когда восстановление устанавливает …

Linux
Подробнее

CVE-2026-74613

7,8

В ядре Linux устранена следующая уязвимость: vsock/virtio: избегать пополнения очереди приема после демонтажа Коммит b917507e5ad9 («vsock/virtio: остановить рабочие процессы во время .remove()») заставил рабочего RX перейти к общему выходу, когда …

Linux
Подробнее

CVE-2026-74612

10,0

В ядре Linux устранена следующая уязвимость: veth: исправлен учет длины skb после настройки фрагмента XDP. veth предоставляет нелинейные фрагменты skb через xdp_buff. Если XDP программа корректирует область фрагмента, veth_xdp_rcv_skb() копирует …

Linux
Подробнее

CVE-2026-74611

9,8

В ядре Linux устранена следующая уязвимость: tls: rx: восстановить msg_iter перед оптимистической повторной попыткой TLS 1.3 tls_decrypt_sg() продвигает msg->msg_iter, когда отображает страницы пользователя для оптимистичный путь нулевого копирования TLS 1.3. …

Linux
Подробнее

CVE-2026-74610

7,8

В ядре Linux устранена следующая уязвимость: tls: не оставляйте полное кольцо sk_msg с открытым текстом неотправленным Когда путь копирования в tls_sw_sendmsg_locked() добавляет фрагмент, который заполняет кольцо sk_msg в виде открытого …

Linux
Подробнее

CVE-2026-74609

7,8

В ядре Linux устранена следующая уязвимость: Tipc: прочитайте ссылку le-> под блокировкой узла в Tipc_node_link_down() Tipc_node_link_down() кэширует указатель ссылки перед тем, как взять n->lock: struct Tipc_link *l = le->link; /* …

Linux
Подробнее
926/8750