Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74612

10,0

В ядре Linux устранена следующая уязвимость: veth: исправлен учет длины skb после настройки фрагмента XDP. veth предоставляет нелинейные фрагменты skb через xdp_buff. Если XDP программа корректирует область фрагмента, veth_xdp_rcv_skb() копирует …

Linux
Подробнее

CVE-2026-74611

9,8

В ядре Linux устранена следующая уязвимость: tls: rx: восстановить msg_iter перед оптимистической повторной попыткой TLS 1.3 tls_decrypt_sg() продвигает msg->msg_iter, когда отображает страницы пользователя для оптимистичный путь нулевого копирования TLS 1.3. …

Linux
Подробнее

CVE-2026-74610

7,8

В ядре Linux устранена следующая уязвимость: tls: не оставляйте полное кольцо sk_msg с открытым текстом неотправленным Когда путь копирования в tls_sw_sendmsg_locked() добавляет фрагмент, который заполняет кольцо sk_msg в виде открытого …

Linux
Подробнее

CVE-2026-74609

7,8

В ядре Linux устранена следующая уязвимость: Tipc: прочитайте ссылку le-> под блокировкой узла в Tipc_node_link_down() Tipc_node_link_down() кэширует указатель ссылки перед тем, как взять n->lock: struct Tipc_link *l = le->link; /* …

Linux
Подробнее

CVE-2026-74608

9,8

В ядре Linux устранена следующая уязвимость: smb: client: исправлено использование после освобождения в cifs_try_adding_channels(). cifs_try_adding_channels() принимает временную ссылку на интерфейс перед удалением iface_lock. Если cifs_ses_add_channel() завершается неудачей, он удаляется. эту …

Linux
Подробнее

CVE-2026-74607

8,8

В ядре Linux устранена следующая уязвимость: KVM: SVM: Сериализация доступа к владельцу и списку зеркал с отдельной блокировкой. Взаимодействие между KVM_CAP_VM_MOVE_ENC_CONTEXT_FROM и KVM_CAP_VM_COPY_ENC_CONTEXT_FROM может вызвать две отдельные проблемы: - в …

Linux
Подробнее

CVE-2026-74606

7,8

В ядре Linux устранена следующая уязвимость: eventfs: исправлено использование после освобождения в eventfs_remove_rec(). eventfs_remove_rec() рекурсивно удаляет дочерний элемент в текущем цикле позиция. После возврата рекурсивного вызова list_for_each_entry() продвигается вперед. прочитав …

Linux
Подробнее

CVE-2026-74605

7,8

В ядре Linux устранена следующая уязвимость: eventfs: используйте дочернее поле для головы rcu и добавьте барьеры памяти. Когда индексный дескриптор eventfs освобождается, он устанавливает ei->is_freed, а затем использует его ei->list, …

Linux
Подробнее

CVE-2026-74604

8,4

В ядре Linux устранена следующая уязвимость: Вернуть «thermal/drivers/hwmon: немного очистить стиль кодирования» Отменить фиксацию 030a48b0f6ce («thermal/drivers/hwmon: очистка стиля кодирования немного"), что ввело использование после освобождения в путь ошибки Thermal_add_hwmon_sysfs(), удалив …

Linux
Подробнее

CVE-2026-74603

7,1

В ядре Linux устранена следующая уязвимость: ptp: ocp: исправлено перечитывание идентификатора платы. Идентификатор платы EEPROM представляет собой фиксированное 13-байтовое поле и не гарантируется. содержать терминатор NUL. Передавая его непосредственно devlink_info_version_fixed_put() …

Linux
Подробнее
927/8751