CVE-2026-31431CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę w module crypto: algif_aead, która polegała na nieprawidłowym transferze zasobów między różnymi obszarami pamięci. Poprawka cofa wcześniejszą zmianę wprowadzającą operacje na miejscu, eliminując złożoność i ryzyko błędów.
Aktualizacja: 2026-09-08
CVE-2024-1086CVSS 7.8CISA KEVLinux
W jądrze Linux w komponencie netfilter: nf_tables wykryto lukę use-after-free, umożliwiającą lokalne podniesienie uprawnień. Problem wynika z błędnego zarządzania pamięcią w funkcji nft_verdict_init() i nf_hook_slow(), prowadząc do podwójnego zwolnienia pam...
Aktualizacja: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę w module ALSA usb-audio, która pozwalała na dostęp poza przydzielony obszar pamięci dla urządzeń Extigy i Mbox. Fałszywe urządzenie mogło zgłaszać nieprawidłową wartość bNumConfigurations, prowadząc do błędów w zarządzaniu kon...
Aktualizacja: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami bufora podczas przetwarzania ramek typu UVC_VS_UNDEFINED w sterowniku uvcvideo. Problem wynikał z nieuwzględnienia tych ramek przy obliczaniu rozmiaru bufora, co mogło prowadzić do naruszen...
Aktualizacja: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux
W jądrze Linux, używanym przez Android, naprawiono krytyczną lukę w funkcji __dst_negative_advice(), która nieprawidłowo zarządza pamięcią, co może prowadzić do użycia zwolnionego wskaźnika (UAF) i potencjalnego zdalnego wykonania kodu. Problem ujawnił się ...
Aktualizacja: 2026-06-17
CVE-2025-39682CVSS 9.8CISA KEVLinux
W jądrze Linux załatano lukę w obsłudze rekordów o zerowej długości w module TLS, która mogła prowadzić do nieprawidłowego przetwarzania danych podczas odbioru wiadomości. Problem dotyczył niewłaściwego zarządzania kolejką rekordów w funkcji recvmsg(), szcz...
Aktualizacja: 2026-09-21
CVE-2026-53362CVSS 7.8CISA KEVLinux
W jądrze Linux załatano lukę w funkcji __ip6_append_data() obsługującej IPv6, gdzie błędne obliczenia długości danych w przypadku MSG_MORE i MSG_SPLICE_PAGES mogły prowadzić do nadpisania pamięci. Luka umożliwia nieuprzywilejowanemu użytkownikowi wywołanie ...
Aktualizacja: 2026-08-28
CVE-2026-53266CVSS 8.8CISA KEVLinux
W jądrze Linux załatano lukę w module netfilter dotyczącą zapisu adresu sprzętowego ARP w ebt_snat. Problem polegał na nieprawidłowym zabezpieczeniu zapisu do fragmentów pakietów, co mogło prowadzić do nieautoryzowanych modyfikacji danych.
Aktualizacja: 2026-09-19
CVE-2024-53150CVSS 7.1CISA KEVLinux
W jądrze Linux naprawiono lukę w sterowniku USB-audio ALSA, która pozwalała na odczyt danych poza dozwolonym zakresem podczas przetwarzania deskryptorów zegara. Problem wynikał z braku weryfikacji długości deskryptorów, co mogło prowadzić do błędów pamięci.
Aktualizacja: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux
W jądrze Linux załatano lukę wyścigu TOCTOU w obsłudze timerów POSIX CPU, gdzie równoczesne wywołania funkcji mogły prowadzić do błędów w zarządzaniu timerami podczas zamykania zadań. Problem dotyczył sytuacji, gdy zadanie nie-autoreapujące wywoływało funkc...
Aktualizacja: 2026-09-08
CVE-2025-39964CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę w module crypto af_alg, która pozwalała na równoczesne zapisy do tego samego gniazda af_alg, co mogło prowadzić do nieprzewidywalnego mieszania danych i niespójności stanu gniazda. Wprowadzono mechanizm blokujący jednoczesne z...
Aktualizacja: 2026-09-19
CVE-2024-50302CVSS 5.5CISA KEVLinux
W jądrze Linux załatano lukę polegającą na braku zerowania bufora raportu w module HID. Bufor ten jest wykorzystywany przez różne sterowniki, a jego niezainicjalizowane dane mogły prowadzić do wycieku pamięci jądra przez specjalnie spreparowane raporty.
Aktualizacja: 2026-06-17
CVE-2023-52440CVSS 9.8Mail
W jądrze Linux załatano poważną lukę w module ksmbd, gdzie przepełnienie bufora SLUB mogło wystąpić podczas przetwarzania autoryzacji NTLMSSP. Problem dotyczył nieprawidłowego rozmiaru klucza sesji, co mogło prowadzić do nadpisania pamięci.
Aktualizacja: 2026-08-15
CVE-2026-43500CVSS 7.8Linux
W jądrze Linux załatano lukę w obsłudze pakietów rxrpc, która mogła prowadzić do nieprawidłowego przetwarzania fragmentów danych współdzielonych między procesami. Problem dotyczył niewłaściwego kopiowania pakietów danych i odpowiedzi, co mogło narazić syste...
Aktualizacja: 2026-08-24
CVE-2024-26594CVSS 9.1Linux
W jądrze Linux załatano lukę w module ksmbd, która dotyczyła walidacji tokena mechanizmu podczas nawiązywania sesji SMB. Nieprawidłowy token wysłany przez klienta był teraz poprawnie wykrywany i odrzucany, co zapobiega potencjalnym błędom.
Aktualizacja: 2026-08-04
CVE-2023-52442CVSS 9.1Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie w żądaniach złożonych nieprawidłowo weryfikowano identyfikatory sesji i drzewa. Problem dotyczył funkcji smb2_get_msg(), która zawsze zwracała nagłówek pierwszego żądania, co mogło skutkować pominięciem kon...
Aktualizacja: 2026-08-04
CVE-2023-52755CVSS 9.8Linux
W jądrze Linux naprawiono poważną lukę w module ksmbd, gdzie funkcja smb_inherit_dacl() mogła powodować zapis poza przydzielonym obszarem pamięci. Problem wynikał z braku odpowiedniej weryfikacji przesunięć względem rozmiaru alokacji, co mogło prowadzić do ...
Aktualizacja: 2026-08-04
CVE-2025-37924CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w module ksmbd dotyczącą błędu use-after-free podczas uwierzytelniania Kerberos. Problem polegał na możliwości dostępu do zwolnionego wskaźnika użytkownika sesji przez inny wątek przed ustawieniem wskaźnika na NULL.
Aktualizacja: 2026-06-17
CVE-2025-39946CVSS 9.8Linux
W jądrze Linux załatano krytyczną lukę w module TLS, gdzie nieprawidłowe nagłówki mogły prowadzić do przepełnienia bufora i awarii połączenia. Problem dotyczył sytuacji, gdy dane były odczytywane zbyt wcześnie z małego bufora socketu, co umożliwiało atakują...
Aktualizacja: 2026-06-17
CVE-2026-43284CVSS 8.8Linux
W jądrze Linux naprawiono poważną lukę związaną z obsługą pakietów ESP w UDP, gdzie brak odpowiedniego oznaczenia fragmentów pakietów mógł prowadzić do odszyfrowania danych bezpośrednio w pamięci współdzielonej. Problem dotyczył niewłaściwego przetwarzania ...
Aktualizacja: 2026-09-08
CVE-2026-46300CVSS 7.8Linux
W jądrze Linux naprawiono lukę związaną z funkcją skb_try_coalesce(), która podczas łączenia fragmentów pakietów mogła utracić znacznik współdzielonych fragmentów. To mogło prowadzić do nieprawidłowego odszyfrowywania danych w miejscu, co stwarzało ryzyko n...
Aktualizacja: 2026-09-08
CVE-2023-2163CVSS 10.0Linux
W jądrze Linux w wersjach od 5.4 występuje krytyczna luka w module BPF, gdzie błędne oznaczanie ścieżek kodu jako bezpiecznych pozwala na nieautoryzowany odczyt i zapis w pamięci jądra. Może to prowadzić do eskalacji uprawnień oraz ucieczki z kontenera.
Aktualizacja: 2026-06-17
CVE-2026-64459CVSS 9.8Linux
W jądrze Linux załatano lukę w module TCP, gdzie niewłaściwe zarządzanie pamięcią w funkcji tcp_ao_destroy_sock mogło prowadzić do odwołań do zwolnionej pamięci podczas obsługi TCP-AO. Problem wynikał z braku odpowiedniego okresu ochronnego RCU, co mogło sk...
Aktualizacja: 2026-08-17
CVE-2025-71183CVSS 9.1Mail
W jądrze Linux rozwiązano lukę w systemie plików btrfs, która może prowadzić do błędów podczas odtwarzania dziennika po awarii zasilania, powodując nieprawidłowe usunięcie katalogów zawierających podwolumeny. Problem dotyczy niewłaściwego wykrywania konflik...
Aktualizacja: 2026-07-30
CVE-2025-37750CVSS 9.8Windows
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w mechanizmie deszyfrowania SMB z obsługą wielu kanałów. Problem dotyczył współdzielenia zasobów kryptograficznych między wątkami, co mogło prowadzić do błędów pamięci i potencjalnych awarii systemu.
Aktualizacja: 2026-07-30
CVE-2025-71093CVSS 9.1Linux
W jądrze Linux wykryto i załatano lukę w module e1000, gdzie funkcja e1000_tbi_should_accept() może odczytać bajt poza granicami bufora, co prowadzi do naruszenia pamięci. Problem występuje, gdy długość ramki jest zerowa lub większa niż rozmiar bufora odbio...
Aktualizacja: 2026-07-30
CVE-2026-80726CVSS 9.3Linux
W jądrze Linux rozwiązano lukę w module KVM dotyczącą nieprawidłowego zarządzania rolą stron pamięci podrzędnych, co mogło prowadzić do błędu use-after-free. Problem wynikał z niewłaściwego czyszczenia flagi roli podczas tworzenia stron podrzędnych, co mogł...
Aktualizacja: 2026-09-04
CVE-2026-74517CVSS 9.3Linux
W jądrze Linux rozwiązano lukę w KVM dotyczącą anulowania opóźnionej obsługi I/O APIC EOI przed niszczeniem wirtualnych CPU (vCPU). Nieprawidłowe zarządzanie tym procesem mogło prowadzić do błędu użycia zwolnionej pamięci (Use-After-Free).
Aktualizacja: 2026-08-23
CVE-2025-22037CVSS 7.5Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowe żądanie smb2 negotiate mogło prowadzić do błędu wskaźnika zerowego. Problem polegał na tym, że klient mógł wysłać żądanie sesji smb2 mimo braku alokacji preauth_info.
Aktualizacja: 2026-07-30
CVE-2023-44466CVSS 8.8Linux
W jądrze Linux przed wersją 6.4.5 wykryto błąd związany z nieprawidłowym traktowaniem wartości całkowitej ze znakiem, co prowadzi do przepełnienia bufora i umożliwia zdalne wykonanie kodu poprzez ramki HELLO lub AUTH w protokole Ceph. Problem wynika z niezw...
Aktualizacja: 2026-06-17
CVE-2025-21760CVSS 8.1Linux
W jądrze Linux załatano poważną lukę w funkcji ndisc_send_skb(), która mogła być wywołana bez odpowiedniej ochrony RTNL lub RCU, co stwarzało ryzyko użycia zwolnionej pamięci (UAF). Poprawka wprowadza wcześniejsze przejęcie blokady rcu_read_lock(), aby zapo...
Aktualizacja: 2026-07-30
CVE-2025-21758CVSS 7.8Linux
W jądrze Linux załatano lukę polegającą na wywoływaniu funkcji mld_newpack() bez odpowiedniej ochrony RTNL lub RCU. Problem dotyczy mechanizmu IPv6 multicast, gdzie zmieniono sposób alokacji buforów sieciowych, aby uniknąć potencjalnych błędów związanych z ...
Aktualizacja: 2026-07-30
CVE-2024-0582CVSS 7.8Linux
W jądrze Linux wykryto lukę pamięci w funkcji io_uring podczas rejestracji bufora za pomocą IORING_REGISTER_PBUF_RING, mapowania go przez mmap() i zwalniania. Błąd ten może pozwolić lokalnemu użytkownikowi na awarię systemu lub eskalację uprawnień.
Aktualizacja: 2026-06-17
CVE-2023-3866CVSS 7.5Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie brak odpowiedniej walidacji identyfikatorów sesji i drzewa w złożonych żądaniach SMB2 mógł prowadzić do błędu dereferencji wskaźnika NULL. Problem występował, gdy pierwszą operacją był SMB2 ECHO, co omijało...
Aktualizacja: 2026-08-04
CVE-2023-5178CVSS 8.8Linux
W jądrze Linux wykryto lukę typu use-after-free w module NVMe/TCP, która może prowadzić do zdalnego wykonania kodu lub lokalnej eskalacji uprawnień. Błąd wynika z problemu logicznego w funkcji nvmet_tcp_free_crypto w sterowniku NVMe/TCP.
Aktualizacja: 2026-06-17
CVE-2023-3867CVSS 9.1Linux
W jądrze Linux wykryto i naprawiono lukę w module ksmbd, polegającą na odczycie poza granicami podczas obsługi sesji SMB2 w złożonych żądaniach. Problem występował, gdy sesja SMB2 była drugim ładunkiem w złożonym żądaniu, co mogło prowadzić do nieprawidłowe...
Aktualizacja: 2026-08-15
CVE-2023-38428CVSS 9.1Linux
W jądrze Linux przed wersją 6.3.4 wykryto poważną lukę w module ksmbd, gdzie niewłaściwe sprawdzanie wartości UserName prowadzi do odczytu pamięci poza dozwolonym zakresem. Może to skutkować nieautoryzowanym dostępem do danych lub destabilizacją systemu.
Aktualizacja: 2026-06-17
CVE-2023-32254CVSS 9.8Linux
W jądrze Linux wykryto poważną lukę w module ksmbd, obsługującym SMB2_TREE_DISCONNECT. Błąd wynika z braku odpowiedniego blokowania podczas operacji na obiekcie, co umożliwia atakującemu wykonanie kodu w kontekście jądra.
Aktualizacja: 2026-06-17
CVE-2023-32250CVSS 9.0Linux
W jądrze Linux wykryto poważną lukę w module ksmbd, odpowiedzialnym za obsługę SMB2_SESSION_SETUP. Problem wynika z braku odpowiedniego blokowania podczas operacji na obiektach, co może pozwolić atakującemu na wykonanie kodu w kontekście jądra.
Aktualizacja: 2026-06-17
CVE-2023-38426CVSS 9.1Linux
W jądrze Linux w wersjach przed 6.3.4 wykryto krytyczną lukę w module ksmbd, polegającą na odczycie poza granicami pamięci w funkcji smb2_find_context_vals, gdy parametr create_context ma większą długość nazwy niż tag. Luka ta może prowadzić do nieautoryzow...
Aktualizacja: 2026-06-17
CVE-2023-38432CVSS 9.1Linux
W jądrze Linux przed wersją 6.3.10 wykryto poważną lukę w module ksmbd (fs/smb/server/smb2misc.c), gdzie brak weryfikacji rozmiaru ładunku polecenia względem specyfikacji RFC1002 prowadzi do odczytu poza dozwolonym zakresem pamięci. Luka ta może zostać wyko...
Aktualizacja: 2026-06-17
CVE-2026-72299CVSS 9.8Linux
W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_sk_enqueue() mogła nieprawidłowo dumpować kolejki socketów, co prowadziło do odwołań do już zwolnionych buforów. Problem dotyczył dumpowania sk_receive_queue bez odpowiedniej synchronizacji spin...
Aktualizacja: 2026-08-23
CVE-2026-72020CVSS 9.8Linux
W jądrze Linux wykryto lukę w module IPVS, gdzie niepełna inicjalizacja struktur sekwencji TCP może prowadzić do użycia nieaktualnych danych w numerach sekwencji i potwierdzeń TCP. Może to skutkować uszkodzeniem przepływu TCP podczas przekazywania pakietów.
Aktualizacja: 2026-08-17
CVE-2026-89482CVSS 9.8Linux
W jądrze Linux naprawiono lukę w sterowniku nvme-tcp, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas obsługi polecenia WRITE_ZEROES. Problem wynikał z niewłaściwego sprawdzania długości danych, co mogło skutkować błędem typu wild-memory...
Aktualizacja: 2026-09-14
CVE-2026-89649CVSS 9.1Linux
W jądrze Linux naprawiono lukę w funkcji __build_xattrs() obsługującej atrybuty rozszerzone CephFS. Błąd pozwalał na odczyt pamięci poza przydzielonym buforem podczas operacji getxattr(), co mogło prowadzić do ujawnienia danych z sąsiednich obszarów pamięci...
Aktualizacja: 2026-09-14
CVE-2026-72381CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module ksmbd, gdzie wyścig dwóch równoczesnych ponownych połączeń SMB2 durable mógł prowadzić do odwołania do zwolnionej pamięci (use-after-free) podczas porównywania właściciela uchwytu. Problem dotyczył niezsynchronizowane...
Aktualizacja: 2026-08-17
CVE-2026-89651CVSS 9.8Linux
W jądrze Linux załatano lukę w module Ceph, gdzie nieprawidłowe sprawdzanie długości danych w funkcji handle_session() może prowadzić do odczytu pamięci poza przydzielonym buforem. Złośliwy serwer MDS może wywołać awarię klienta poprzez przesłanie specjalni...
Aktualizacja: 2026-09-13
CVE-2026-72222CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module sunrpc, która mogła prowadzić do uszkodzenia pamięci podczas asynchronicznego uzgadniania TLS. Problem dotyczył wyścigów przy zwalnianiu zasobów w obsłudze połączeń TLS na serwerach NFS.
Aktualizacja: 2026-08-17
CVE-2026-89990CVSS 9.8Linux
W jądrze Linux wykryto krytyczną lukę use-after-free w module Ceph MDS, związaną z nieprawidłowym zarządzaniem mutexem podczas sprawdzania dostępu. Może to prowadzić do awarii systemu i potencjalnego wykonania nieautoryzowanego kodu.
Aktualizacja: 2026-09-16
CVE-2026-80986CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module net/smc dotyczącą nieprawidłowego ograniczenia liczby kluczy rkey w komunikatach SMC-Rv2 LLC. Błąd ten może prowadzić do odczytu poza przydzielonym obszarem pamięci, co skutkuje awarią lub potencjalnym naruszeniem sta...
Aktualizacja: 2026-09-13
CVE-2026-90110CVSS 9.4Linux
W jądrze Linux załatano lukę w systemie limitowania szybkości inetpeer, gdzie deterministyczne porównania w drzewie RB umożliwiały atakującym przewidywanie topologii drzewa i obchodzenie limitów ICMP. Problem rozwiązano przez wprowadzenie losowego porównywa...
Aktualizacja: 2026-09-18
CVE-2026-89660CVSS 9.8Mail
W jądrze Linux załatano lukę w module NFSD, która pozwalała na użycie wskaźnika po zwolnieniu pamięci (use-after-free) podczas cofania stanu administracyjnego klienta. Problem dotyczył niewłaściwego zarządzania blokadami i referencjami do obiektów klienta N...
Aktualizacja: 2026-09-21
CVE-2026-80981CVSS 9.8Linux
W jądrze Linux załatano lukę typu use-after-free w funkcji smc_llc_srv_add_link() modułu SMC, która mogła prowadzić do odwołania do już zwolnionej pamięci. Problem dotyczył zarządzania wskaźnikiem do wpisu kolejki LLC, co mogło skutkować niestabilnością sys...
Aktualizacja: 2026-09-13
CVE-2026-72139CVSS 9.8Linux
W jądrze Linuxa naprawiono lukę w module TCP, gdzie niewłaściwe zwalnianie pamięci obiektu md5sig_info mogło prowadzić do wyścigu i użycia zwolnionej pamięci. Problem dotyczył funkcji tcp_connect i tcp_clear_md5_list, które nie stosowały odpowiednich mechan...
Aktualizacja: 2026-08-17
CVE-2024-50046CVSS 9.8Linux
W jądrze Linux naprawiono lukę w NFSv4, która mogła powodować dereferencję wskaźnika NULL w funkcji nfs42_complete_copies() podczas kopiowania plików na serwerze NFS. Błąd ten prowadził do awarii jądra i komunikatów o błędach w syslogu.
Aktualizacja: 2026-08-04
CVE-2024-53095CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w module CIFS, polegającą na błędnym zarządzaniu pamięcią w kontekście przestrzeni nazw sieciowych, co mogło prowadzić do błędu use-after-free i awarii systemu. Problem dotyczył sytuacji, gdy CIFS działał w nie-rooto...
Aktualizacja: 2026-08-04
CVE-2026-89635CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą niewłaściwego przypisywania blokad oplock podczas ponownego łączenia trwałych uchwytów plików. Błąd pozwalał na nadpisanie sesji innego użytkownika, co mogło prowadzić do użycia zwolnionych zasobów i p...
Aktualizacja: 2026-09-13
CVE-2026-64113CVSS 9.8Linux
W jądrze Linux naprawiono lukę w sterowniku ixgbevf, gdzie w funkcji obsługi ramek multicastowych VEPA dochodziło do błędu use-after-free. Problem polegał na ponownym użyciu wskaźnika do już zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Aktualizacja: 2026-08-12
CVE-2026-43407CVSS 9.1Linux
W jądrze Linux załatano krytyczną lukę w libceph, polegającą na błędzie przepełnienia bufora w funkcji ceph_handle_auth_reply(). Błąd ten mógł prowadzić do odczytu pamięci poza przydzielonym obszarem, co stwarza ryzyko awarii systemu lub eskalacji uprawnień.
Aktualizacja: 2026-06-17
CVE-2026-68137CVSS 9.8Linux
W jądrze Linux załatano lukę use-after-free w funkcji x25_kill_by_neigh(), która obsługuje listę gniazd X.25 powiązanych z sąsiadami. Problem mógł prowadzić do dostępu do zwolnionej pamięci podczas zamykania gniazd w warunkach współbieżności.
Aktualizacja: 2026-08-19