Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: crypto: ccp — рассматривать цепочку сертификатов нулевой длины как запрос на длину больших двоичных объектов. При обработке экспорта PDH обрабатывайте буфер цепочки сертификатов пользовательского …

Google
Подробнее

В ядре Linux устранена следующая уязвимость: crypto: ccp/sev-dev-tsm — выйти из строя раньше, когда pdev->bus равен NULL dsm_create() изначально проверяет pdev->bus при вычислении идентификатора сегмента: u8 сегмент_id = pdev->шина? pci_domain_nr(pdev->bus): …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: СМИ: атомисп: gc2235: исправление UAF и утечки памяти gc2235_probe() неправильно обрабатывает пути ошибок. Если media_entity_pads_init() завершается неудачно, вызывается gc2235_remove(), который срывает сабдев и освобождает …

Linux
Подробнее

CVE-2026-80649

7,8

В ядре Linux устранена следующая уязвимость: прошивка: Arm_scmi: исправить OOB в scmi_power_name_get() scmi_power_name_get() не проверяет номер домена, переданный внешний вызывающий абонент, что может привести к доступу за пределы допустимого диапазона. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: pinctrl: spacemit: исправлена проверка NULL в spacemit_pin_set_config spacemit_pin_set_config() ищет дескриптор каждого контакта с помощью spacemit_get_pin() затем проверяет неверную переменную на наличие ошибки: const struct …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/hns: исправлено предупреждение в прямом режиме опроса cq. CQ, выделенные с помощью ib_alloc_cq(), всегда имеют comp_handler. Хотя в прямом режиме этот обработчик никогда не …

Linux
Подробнее

CVE-2026-80646

7,5

В ядре Linux устранена следующая уязвимость: ipv6: защита от возможного разыменования NULL в __in6_dev_stats_get() dev_get_by_index_rcu() может вернуть NULL, если исходный физический устройство не зарегистрировано. Найден Сашико.

Linux
Подробнее

CVE-2026-80645

8,1

В ядре Linux устранена следующая уязвимость: Rapidio/tsi721: предотвратить неправильное разыменование в tsi721_db_dpc() С помощью цикла list_for_each(), если мы не находим искомый элемент в списке, то цикл завершается с помощью итератора, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ocfs2: не используйте BUG_ON для неверного динода журнала [ОШИБКА] Нечеткое изображение OCFS2 может повредить текущий динод журнала слотов. монтирование еще продолжается. Путь монтирования сначала …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: EDAC/igen6: исправлена трассировка вызовов из-за отсутствия Release(). При выгрузке драйвера igen6_edac есть трассировка вызова: Устройство «(null)» не имеет функции Release(), оно сломано и должно …

Linux
Подробнее
955/9000