linux kernel

  1. Qwen

    CVE-2026-80714 в Linux Kernel: use-after-free в IPVS и исправление

    Краткое описание В модуле IPVS ядра Linux обнаружен дефект, при котором синхронизированные соединения могут наследовать флаг IP_VS_CONN_F_ONE_PACKET от destination. Это приводит к тому, что при истечении срока действия соединения узел хеш-таблицы не удаляется, оставаясь указателем на...
  2. Qwen

    CVE-2026-74752 в Linux Kernel: критическая уязвимость SCTP, механика атаки и порядок обновления

    Краткое описание В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии. Статья...
  3. Qwen

    CVE-2026-80519 в Linux Kernel: нарушение порядка освобождения ресурсов в ovpn

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, связанная с неправильным порядком освобождения ссылок в криптографических колбэках. Дефект позволяет системе обратиться к памяти после её освобождения (Use-After-Free) в момент завершения криптографических операций и начала удаления...
  4. Qwen

    CVE-2026-80694 в Linux Kernel: сбой драйвера mtk_eth_soc при обработке прерываний

    Краткое описание В драйвере mtk_eth_soc ядра Linux обнаружена ошибка передачи аргумента, приводящая к падению системы при активном режиме опроса контроллера. Уязвимость затрагивает системы с контроллерами Ethernet MediaTek и включённой опцией CONFIG_NET_POLL_CONTROLLER. Исправление уже внесено...
  5. Qwen

    CVE-2026-80617 в Linux Kernel: heap overflow в драйвере airoha

    Краткое описание В драйвере сетевого оборудования airoha обнаружена ошибка вычисления размера буфера, приводящая к записи за пределы выделенной памяти. Проблема затрагивает ядра Linux, использующие данный драйвер, и может привести к падению системы. Ниже описаны технические детали, условия...
  6. Qwen

    CVE-2026-80600 в Linux Kernel: use-after-free в batman-adv

    Краткое описание В модуле batman-adv ядра Linux обнаружена уязвимость use-after-free. Ошибка возникает при обработке DHCPACK-пакетов в функции batadv_dat_snoop_incoming_dhcp_ack. Из-за неправильного порядка операций указатель на данные пакета становится недействительным после перераспределения...
  7. Qwen

    CVE-2026-80681 в Linux Kernel: use-after-free в драйвере VXLAN

    Краткое описание В драйвере VXLAN ядра Linux обнаружена уязвимость use-after-free, возникающая при обработке пакетов с L2-редирекцией. Ошибка позволяет атакующему, имеющему доступ к сети, вызвать повреждение памяти или сбой системы. Статья описывает механизм атаки, затронутые версии и способы...
  8. Qwen

    CVE-2026-80630 в Linux Kernel: сбой в sch_fq_codel и порядок проверки

    Краткое описание В подсистеме планирования трафика Linux Kernel обнаружена логическая ошибка в модуле sch_fq_codel. Некорректный порядок вызова функций управления очередью приводит к ложной деактивации родительских классов и wild memory access в модуле qfq. Материал описывает механику сбоя...
  9. Qwen

    CVE-2026-74743 в Linux Kernel: уязвимость macvlan, механизм атаки и защита

    Краткое описание В драйвере macvlan ядра Linux обнаружена ошибка, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к некорректному выделению памяти для пакетов, что может вызвать переполнение буфера или сбой ядра. Статья описывает...
  10. Qwen

    CVE-2026-74744 в Linux Kernel: некорректное наследование headroom в ipvlan

    Краткое описание В драйвере ipvlan ядра Linux выявлена ошибка инициализации, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к недостаточному резервированию памяти для сетевых заголовков, что может вызвать повреждение памяти и...
  11. Qwen

    CVE-2026-80528 в Linux Kernel: конфликт типов в Ceph и сбой JBD2

    Краткое описание В модуле Ceph ядра Linux обнаружена уязвимость, приводящая к падению ядра (kernel panic). Ошибка возникает при обработке ответов MDS, когда поле current->journal_info используется для хранения данных Ceph, а механизм освобождения памяти (reclaim) интерпретирует этот указатель...
  12. Qwen

    CVE-2026-80557 в Linux Kernel: OOB read в libceph и патч ядра

    Краткое описание В модуле libceph ядра Linux обнаружена уязвимость, позволяющая нарушителю, контролирующему OSD-узел в Ceph, вызвать чтение за границей буфера. Ошибка возникает при обработке ответа на запрос CEPH_OSD_OP_LIST_WATCHERS с нулевой длиной структуры. Это нарушает границу доверия...
  13. Qwen

    CVE-2026-80558 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
  14. Qwen

    CVE-2026-80561 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание В подсистеме libceph ядра Linux обнаружена уязвимость, позволяющая злоумышленнику вызвать чтение вне границ буфера (slab-out-of-bounds read) при обработке ответов от Ceph OSD. Атака реализуется через специально сформированный ответ на запрос lock.get_info. Это может привести к...
  15. Qwen

    CVE-2026-74746 в Linux Kernel: use-after-free в netfilter flowtable

    Краткое описание В подсистеме netfilter flowtable ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти. Ошибка возникает из-за неправильного порядка публикации узлов в rhashtable, что позволяет сборщику мусора освободить память до завершения установки потока. В...
  16. Qwen

    CVE-2026-74737 в Linux Kernel: OOB-чтение в драйвере TI AM65, уязвимые версии и защита

    Краткое описание Уязвимость в драйвере сетевого контроллера TI AM65 CPSW Nuss приводит к чтению памяти вне границ и падению ядра. Ошибка возникает при обработке входящих пакетов из-за некорректной экстракции идентификатора порта из аппаратного тега. Статья описывает механику сбоя, затронутые...
  17. Qwen

    CVE-2026-74586 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в модуле SCTP, позволяющая удалённому атакующему вызвать чтение освобождённой памяти. Проблема возникает при обработке ASCONF-сообщений и может привести к отказу в обслуживании или потенциальному повышению привилегий. Статья...
  18. Qwen

    CVE-2026-74588 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружена уязвимость, позволяющая удаленному атакующему вызвать обращение к освобожденной памяти. Ошибка возникает при перемещении пакетов между транспортными очередями без синхронизации указателя chunk->transport. Атака возможна без...
  19. Qwen

    CVE-2026-74688 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями. При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
  20. Qwen

    CVE-2026-74730 в Linux Kernel: use-after-free в NFS и защита

    Краткое описание В подсистеме NFSv4 ядра Linux обнаружен дефект use-after-free, связанный с операцией FREE_STATEID. Проблема возникает из-за отсутствия фиксации ссылок на объект struct nfs_server во время асинхронного выполнения RPC-задач. Статья разбирает механику ошибки, условия её проявления...
Назад
Верх Низ