Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра.
Основные...
Краткое описание
Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU.
Далее isert_rx_login_req() копирует...
Краткое описание
Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
Краткое описание
В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...
Краткое описание
В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков.
Атакующий может...
Краткое описание
Уязвимость в подсистеме SUNRPC ядра Linux приводит к повреждению памяти при неудачном выделении per-CPU счетчиков. Ошибка затрагивает nfsd, lockd и NFS callback, создавая риск отказа в обслуживании и потери целостности данных. Статья описывает механику сбоя, условия...
Краткое описание
В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
Краткое описание
В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных.
Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
Краткое описание
В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
Краткое описание
В драйвере Thunderbolt ядра Linux обнаружена ошибка выхода за границы локального массива. При обработке групп пропускной способности функция tb_consumed_dp_bandwidth() обращается к элементу, который не существует в текущей реализации.
Это приводит к чтению неинициализированных...
Краткое описание
В драйвере регулятора fp9931 обнаружена ошибка, приводящая к выходу за границы таблицы напряжений. Проблема возникает при обращении к элементам массива VPOSNEG_table[] с индексами, превышающими фактический размер структуры.
Уязвимость затрагивает системы с конкретным...
Краткое описание
Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
Краткое описание
В подсистеме KVM ядра Linux обнаружена уязвимость, приводящая к use-after-free при создании дочерних shadow pages. Ошибка нарушает инварианты управления памятью MMU и может привести к падению системы или выполнению кода с привилегиями ядра. Материал описывает механику сбоя...
Краткое описание
В драйвере NTFS ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику вызвать чтение за пределами буфера (Out-of-Bounds Read) через специально сформированный резидентный список атрибутов. Ошибка возникает из-за отсутствия валидации данных при копировании в...
Краткое описание
В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии.
Статья...
Краткое описание
В модуле batman-adv ядра Linux обнаружена уязвимость use-after-free. Ошибка возникает при обработке DHCPACK-пакетов в функции batadv_dat_snoop_incoming_dhcp_ack.
Из-за неправильного порядка операций указатель на данные пакета становится недействительным после перераспределения...
Краткое описание
В подсистеме планирования трафика Linux Kernel обнаружена логическая ошибка в модуле sch_fq_codel. Некорректный порядок вызова функций управления очередью приводит к ложной деактивации родительских классов и wild memory access в модуле qfq. Материал описывает механику сбоя...
Краткое описание
В драйвере macvlan ядра Linux обнаружена ошибка, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к некорректному выделению памяти для пакетов, что может вызвать переполнение буфера или сбой ядра. Статья описывает...
Краткое описание
В драйвере ipvlan ядра Linux выявлена ошибка инициализации, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к недостаточному резервированию памяти для сетевых заголовков, что может вызвать повреждение памяти и...
Краткое описание
Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...