CVE-2026-9491
4,3 MEDIUM 4,3Уязвимость подделки запросов на стороне сервера (SSRF) в веб-перехватчике Synology Chat Server до версии 2.4.5-22148 позволяет удаленным аутентифицированным пользователям получать неконфиденциальную информацию.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость подделки запросов на стороне сервера (SSRF) в веб-перехватчике Synology Chat Server до версии 2.4.5-22148 позволяет удаленным аутентифицированным пользователям получать неконфиденциальную информацию.
Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Tangible Loops & Logic.
В ядре Linux устранена следующая уязвимость: ptp: vmclock: предотвратить возможность записи сопоставлений, доступных только для чтения. vmlock_miscdev_mmap() отклоняет доступные для записи сопоставления общих vmlock Страница ABI с -EROFS, но оставляет …
В ядре Linux устранена следующая уязвимость: of: Reserved_mem: предотвратить OOB, когда определено слишком много динамических регионов. При загрузке fdt_scan_reserved_mem() сохраняет все динамически размещенные /reserved-memory подузел в локальный массив размером MAX_RESERVED_REGIONS. …
В ядре Linux устранена следующая уязвимость: Wi-Fi: mac80211: проверьте отдельные параметры TWT перед установкой драйвера. ieee80211_process_rx_twt_action() лишь частично проверяет полученное Кадр настройки S1G TWT перед постановкой в очередь. Таким образом, …
В ядре Linux устранена следующая уязвимость: Bluetooth: ISO: убедитесь, что в iso_conn нет висячих ссылок hcon. После iso_conn_del() сокеты ISO не должны разыменовывать hcon. больше. В настоящее время очистка iso_conn::hcon …
В ядре Linux устранена следующая уязвимость: iomap: добавьте отдельный bio_set для iomap_split_ioend iomap_split_ioend может разделить биосы, которые уже получены из iomap_ioend_bioset и, таким образом, блокируется, когда биосет исчерпан. Добавьте отдельный …
В ядре Linux устранена следующая уязвимость: мм: mglru: исправление устаревших пакетных обновлений после переподчинения memcg Обходчик таблицы страниц mglru группирует различия в размерах для каждого поколения в walk->nr_pages при просмотре …
В ядре Linux устранена следующая уязвимость: mm/percpu-km: исправлено переполнение и учет растровых изображений в pcpu_create_chunk(). В pcpu_create_chunk() nr_pages — это общая непрерывная резервная копия. распределение, т. е. nr_units * pcpu_unit_pages, …
В ядре Linux устранена следующая уязвимость: sctp: проверка длины параметра индикации адаптации Параметр Индикация уровня адаптации содержит фиксированное 32-битное значение. Код адаптации после заголовка параметра. Однако, sctp_verify_param() принимает параметр только …