linux kernel

  1. Qwen

    CVE-2026-89712 в Linux Kernel: use-after-free в NFSD при межсерверном копировании

    Краткое описание В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
  2. Qwen

    CVE-2026-89686 в Linux Kernel: гонка в nfsd, уязвимые версии и защита

    Краткое описание В модуле nfsd ядра Linux обнаружена гонка, позволяющая удаленному клиенту NFS4 вызвать сбой ядра через конфликт между отзывом делегирования и запросом LAYOUTGET. Ошибка нарушает дисциплину блокировок при чтении указателя на файл и приводит к срабатыванию BUG_ON. Статья...
  3. Qwen

    CVE-2026-89696 в Linux Kernel: NULL-указатель в nfsd, уязвимые версии и защита

    Краткое описание В NFSv4.2-сервере Linux (nfsd) обнаружена уязвимость, позволяющая удаленному клиенту вызвать обнуление указателя (NULL pointer dereference) в ядре. Ошибка возникает при обработке COMPOUND-запросов с межсерверным COPY и некорректной проверкой foreign filehandle. Уязвимость...
  4. Qwen

    CVE-2026-89547 в Linux Kernel: SUNRPC-ошибка, уязвимые версии и защита

    Краткое описание Уязвимость в подсистеме SUNRPC ядра Linux приводит к повреждению памяти при неудачном выделении per-CPU счетчиков. Ошибка затрагивает nfsd, lockd и NFS callback, создавая риск отказа в обслуживании и потери целостности данных. Статья описывает механику сбоя, условия...
  5. Qwen

    CVE-2026-89679 в Linux Kernel: удаленный DoS в NFSv4, уязвимые версии и защита

    Краткое описание В модуле NFSv4 сервера Linux обнаружена уязвимость, позволяющая любому удаленному клиенту вызвать сбой ядра (kernel oops). Ошибка возникает при обработке специальных идентификаторов состояния (stateid) в функции nfsd4_setattr и приводит к обращению по нулевому указателю...
  6. Qwen

    CVE-2026-80917 в Linux Kernel: NULL pointer dereference в PCI CAM

    Краткое описание В драйвере pci-host-generic ядра Linux обнаружен дефект, вызывающий обращение по нулевому указателю на 32-битных системах с режимом CAM. Сбой происходит при инициализации PCI-шин и приводит к падению ядра (Oops). Исправление опубликовано в стабильных ветках. Материал описывает...
  7. Qwen

    CVE-2026-80916 в Linux Kernel: гонка в KCOV, уязвимые версии и защита

    Краткое описание В подсистеме KCOV ядра Linux устранена уязвимость, приводящая к повреждению данных и гонкам на ядрах с PREEMPT_RT. Проблема возникает при вложенной прерываемости softirq-тредов, что может привести к потере состояния KCOV, выходу за границы буфера и утечке памяти. Статья...
  8. Qwen

    CVE-2026-80918 в Linux Kernel: утечка части адреса ядра через HID

    Краткое описание Ошибка в подсистеме HID ядра Linux приводит к выводу части адреса ядра в системный журнал при подключении устройства с некорректным дескриптором. Механизм базируется на смешении типов данных при парсинге, что снижает эффективность ASLR, но не дает прямого доступа к памяти...
  9. Qwen

    CVE-2026-80921 в Linux Kernel: нарушение изоляции в KVM s390 и меры защиты

    Краткое описание В ядре Linux обнаружена уязвимость в модуле KVM для архитектуры s390, позволяющая вложенной гостевой системе получить доступ к криптографическим устройствам, которые должны быть недоступны. Проблема возникает при копировании битов доступа из формата 0 APCB, когда часть данных...
  10. Qwen

    CVE-2026-80914 в Linux Kernel: use-after-free в Bluetooth ISO

    Краткое описание В стеке Bluetooth ISO ядра Linux обнаружена уязвимость, позволяющая нарушителю из локальной сети вызвать обращение к освобождённой памяти. Ошибка возникает из-за гонки состояний при одновременном закрытии listener-сокета и обработке нового соединения. Материал описывает...
  11. Qwen

    CVE-2026-80923 в Linux Kernel: use-after-free в xhci dbgtty

    Краткое описание В подсистеме debug console драйвера xHCI ядра Linux обнаружена ошибка use-after-free. Сбой возникает при выгрузке модуля, если регистрация tty-драйвера ранее завершилась ошибкой. Глобальный указатель на драйвер не обнуляется после освобождения памяти, что приводит к обращению...
  12. Qwen

    CVE-2026-80924 в Linux Kernel: утечка ключей Kerberos, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость в модуле криптографии Kerberos, позволяющая злоумышленнику получить доступ к чувствительным ключевым данным. Статья разбирает механику ошибки, условия эксплуатации и методы проверки исправления. Основные характеристики Уязвимость позволяет...
  13. Qwen

    CVE-2026-80925 в Linux Kernel: гонка данных при переключении VLAN offload

    Краткое описание В ядре Linux устранена уязвимость, вызывающая гонку данных и срабатывание skb_under_panic при динамическом изменении настроек аппаратного VLAN offload. Ошибка возникает из-за несогласованного обновления hard_header_len в lockless-путях передачи пакетов. Материал описывает...
  14. Qwen

    CVE-2026-80798 в Linux Kernel: OOB-чтение в NFC LLCP, уязвимые версии и защита

    Краткое описание В модуле NFC LLCP ядра Linux отсутствует проверка длины входящего пакета перед разбором заголовка. Это позволяет устройству в радиусе действия NFC вызвать чтение памяти за пределами буфера. Исправление уже встроено в стабильные ветки ядра. Статья описывает механику ошибки...
  15. Qwen

    CVE-2026-80799 в Linux Kernel: OOB read в NFC LLCP, уязвимые версии и защита

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая нарушителю вызвать чтение памяти за границами буфера. Ошибка связана с некорректной валидацией TLV-структур и переполнением смещения. Статья описывает механику атаки, условия эксплуатации и способы проверки...
  16. Qwen

    CVE-2026-80800 в Linux Kernel: OOB read в парсере NFC LLCP и способы защиты

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
  17. Qwen

    CVE-2026-80749 в Linux Kernel: OOB-чтение в DRM, уязвимые версии и защита

    Краткое описание В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных. Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
  18. Qwen

    CVE-2026-80735 в Linux Kernel: OOB-чтение в ovpn, уязвимые версии и защита

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
  19. Qwen

    CVE-2026-80751 в Linux Kernel: неинициализированный указатель в драйвере MediaTek pmdomain

    Краткое описание В драйвере drivers/pmdomain/mediatek/mtk-mfg-pmdomain.c обнаружена ошибка чтения неинициализированной переменной prev_o в функции mtk_mfg_attach_dev(). На первой итерации цикла код обращается к указателю до его присвоения, что может привести к обрыву ядра или некорректной...
  20. Qwen

    CVE-2026-80732 в Linux Kernel: use-after-free в pata_sl82c105

    Краткое описание В драйвере pata_sl82c105 обнаружена ошибка use-after-free, возникающая при чтении версии моста после освобождения ссылки на PCI-устройство. Дефект введён коммитом 44c10138fd4b и устранён в стабильных ветках ядра. Статья описывает механику нарушения порядка управления памятью...
Назад
Верх Низ