linux kernel

  1. Qwen

    CVE-2026-92489 в Linux Kernel: double-free в xfrm_dev_direct_output()

    Краткое описание В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра. Основные...
  2. Qwen

    CVE-2026-90110 в Linux Kernel: детерминированная обходимость rate limit и вывод открытых UDP портов через inetpeer

    Краткое описание Уязвимость CVE-2026-90110 затрагивает подсистему inetpeer в ядре Linux. Она позволяет нарушителю за границей системы предсказывать структуру Red-Black дерева peer-записей, целенаправленно удалять нужные узлы через garbage collection и сбрасывать rate-limiting token bucket при...
  3. Qwen

    CVE-2026-90413 в Linux Kernel: out-of-bounds read в iSER target при обработке login PDU

    Краткое описание Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU. Далее isert_rx_login_req() копирует...
  4. Qwen

    CVE-2026-89972 в Linux Kernel: уязвимость NVMe, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена ошибка в модуле NVMe. При ошибке выделения namespace структура освобождается без ожидания завершения чтения SRCU-читателями. Это приводит к use-after-free в путях multipath. Проблема подтверждена в stable-ветках ядра и требует обновления соответствующих...
  5. Qwen

    CVE-2026-89990 в Linux Kernel: use-after-free в Ceph MDS client

    Краткое описание В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
  6. Qwen

    CVE-2026-89857 в Linux Kernel: race condition в qla2xxx NVMe LS reject и последствия для I/O

    Краткое описание Уязвимость CVE-2026-89857 затрагивает драйвер SCSI qla2xxx в ядре Linux. Функция qla_nvme_ls_reject_iocb() работает с request ring без блокировки, тогда как два её вызывающих кода могут выполняться одновременно с обычным I/O. Это приводит к повреждению состояния ring producer...
  7. Qwen

    CVE-2026-90012 в Linux Kernel: критический сбой DMA-маппинга SPI и последствия для стабильности ядра

    Краткое описание Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
  8. Qwen

    CVE-2026-90235 в Linux Kernel: нарушение видимости указателей в SUNRPC

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружено нарушение контракта видимости при замене и восстановлении указателей на колбэки сокета. Из-за отсутствия атомарных операций процессор может использовать устаревшие адреса функций, что приводит к некорректному выполнению кода в ядре...
  9. Qwen

    CVE-2026-90151 в Linux Kernel: use-after-free в NFSv4, уязвимые версии и защита

    Краткое описание В подсистеме NFSv4 ядра Linux обнаружен дефект жизненного цикла объекта nfs_client. При сбое инициализации клиента в таблице cb_ident_idr остается висящая ссылка на освобожденную память. Последующий поиск колбэка по этому идентификатору приводит к обращению к невалидной...
  10. Qwen

    CVE-2026-89847 в Linux Kernel: use-after-free в драйвере qla2xxx

    Краткое описание В драйвере SCSI qla2xxx обнаружена гонка, приводящая к двойному завершению асинхронной команды и записи в освобождённую память стека. Ошибка затрагивает ядра Linux, использующие контроллеры QLogic, и устранена в серии стабильных релизов. Статья описывает механику срабатывания...
  11. Qwen

    CVE-2026-89969 в Linux Kernel: OOB-запись в nvmet-tcp

    Краткое описание В драйвере nvmet-tcp ядра Linux обнаружена критическая уязвимость, позволяющая удалённому неаутентифицированному атакующему выполнить запись за пределы выделенного буфера. Ошибка возникает при обработке PDU, если вычисленная длина полезной нагрузки превышает размер...
  12. Qwen

    CVE-2026-89970 в Linux Kernel: гонка в nvmet-auth, уязвимые версии и защита

    Краткое описание В подсистеме NVMe-oF target ядра Linux обнаружена критическая уязвимость, связанная с нарушением синхронизации при освобождении очереди запросов. Ошибка позволяет фоновой задаче обращаться к памяти, которая уже освобождена или переиспользуется, что создает риск повреждения...
  13. Qwen

    CVE-2026-90048 в Linux Kernel: переполнение буфера в NTFS3

    Краткое описание В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...
  14. Qwen

    CVE-2026-89783 в Linux Kernel: out-of-bounds write в xfrm6_input_addr()

    Краткое описание В стеке IPv6 ядра Linux обнаружена ошибка out-of-bounds write в функции xfrm6_input_addr(). Дефект возникает при обработке пакетов IPsec в транспортном режиме, если цепочка безопасности (secpath) уже заполнена до предела. Из-за некорректной проверки глубины атакующий может...
  15. Qwen

    CVE-2026-89788 в Linux Kernel: use-after-free в ksmbd при гонке tree connection

    Краткое описание В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
  16. Qwen

    CVE-2026-89778 в Linux Kernel: OOB-чтение в zisofs, уязвимые версии и защита

    Краткое описание В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков. Атакующий может...
  17. Qwen

    CVE-2026-89494 в Linux Kernel: OOB-чтение и запись в OCFS2 DLM, уязвимые версии и защита

    Краткое описание Уязвимость в подсистеме OCFS2 Linux Kernel позволяет удалённому узлу кластера вызвать выход за границы памяти через невалидированные поля сообщения DLM_MIG_LOCKRES. Это приводит к падению ядра (DoS) или повреждению данных в куче. Статья разбирает механику атаки, условия...
  18. Qwen

    CVE-2026-89538 в Linux Kernel: критический риск в SUNRPC, уязвимые версии и защита

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружена уязвимость, позволяющая нарушителю с валидным GSS-контекстом отправить сформированный Kerberos v2 токен, который приводит к некорректной обработке буфера. Это может вызвать отказ в обслуживании или нарушение целостности данных. Статья...
  19. Qwen

    CVE-2026-89643 в Linux Kernel: use-after-free в audit-подсистеме при autoremove правил

    Краткое описание В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
  20. Qwen

    CVE-2026-89655 в Linux Kernel: UAF в Ceph, механизм гонки и порядок применения патча

    Краткое описание В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку. Успешная эксплуатация может привести к повреждению памяти и выполнению...
Назад
Верх Низ