CVE Linux kernel

Trzyletnia watchlista CVE dla podatności Linux kernel istotnych dla środowisk wirtualnych, dedykowanych i kolokowanych.

Dedykowana watchlista CVE

CVE Linux kernel

Trzyletnia watchlista CVE dla podatności Linux kernel istotnych dla środowisk wirtualnych, dedykowanych i kolokowanych.

Administracja serwerów
KategoriaPrzełączaj osobne watchlisty CVE dla wybranych produktów.
Pokażposortowane według istotności operacyjnej dla infrastruktury DataHouse
CVE-2026-31431CVSS 7.8CISA KEVLinux

CVE-2026-31431: Luka w jądrze Linux dotycząca nieprawidłowego transferu zasobów

W jądrze Linux naprawiono lukę w module crypto: algif_aead, która polegała na nieprawidłowym transferze zasobów między różnymi obszarami pamięci. Poprawka cofa wcześniejszą zmianę wprowadzającą operacje na miejscu, eliminując złożoność i ryzyko błędów.

Aktualizacja: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux

Luka Use-After-Free w jądrze Linux (CVE-2024-1086)

W jądrze Linux w komponencie netfilter: nf_tables wykryto lukę use-after-free, umożliwiającą lokalne podniesienie uprawnień. Problem wynika z błędnego zarządzania pamięcią w funkcji nft_verdict_init() i nf_hook_slow(), prowadząc do podwójnego zwolnienia pam...

Aktualizacja: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux

CVE-2024-53197: Luka w jądrze Linux powodująca dostęp poza granice pamięci

W jądrze Linux naprawiono lukę w module ALSA usb-audio, która pozwalała na dostęp poza przydzielony obszar pamięci dla urządzeń Extigy i Mbox. Fałszywe urządzenie mogło zgłaszać nieprawidłową wartość bNumConfigurations, prowadząc do błędów w zarządzaniu kon...

Aktualizacja: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux

Luka w jądrze Linux: zapis poza granicami bufora

W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami bufora podczas przetwarzania ramek typu UVC_VS_UNDEFINED w sterowniku uvcvideo. Problem wynikał z nieuwzględnienia tych ramek przy obliczaniu rozmiaru bufora, co mogło prowadzić do naruszen...

Aktualizacja: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux

Luka w jądrze Androida umożliwiająca zdalne wykonanie kodu (CVE-2024-36971)

W jądrze Linux, używanym przez Android, naprawiono krytyczną lukę w funkcji __dst_negative_advice(), która nieprawidłowo zarządza pamięcią, co może prowadzić do użycia zwolnionego wskaźnika (UAF) i potencjalnego zdalnego wykonania kodu. Problem ujawnił się ...

Aktualizacja: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux

CVE-2024-53150: Luka w jądrze Linux - odczyt poza granicami pamięci

W jądrze Linux naprawiono lukę w sterowniku USB-audio ALSA, która pozwalała na odczyt danych poza dozwolonym zakresem podczas przetwarzania deskryptorów zegara. Problem wynikał z braku weryfikacji długości deskryptorów, co mogło prowadzić do błędów pamięci.

Aktualizacja: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux

CVE-2025-38352: Luka wyścigu TOCTOU w jądrze Linux dotycząca timerów POSIX CPU

W jądrze Linux załatano lukę wyścigu TOCTOU w obsłudze timerów POSIX CPU, gdzie równoczesne wywołania funkcji mogły prowadzić do błędów w zarządzaniu timerami podczas zamykania zadań. Problem dotyczył sytuacji, gdy zadanie nie-autoreapujące wywoływało funkc...

Aktualizacja: 2026-07-30
CVE-2026-43500CVSS 7.8Linux

CVE-2026-43500: Luka w jądrze Linux dotycząca obsługi pakietów rxrpc

W jądrze Linux załatano lukę w obsłudze pakietów rxrpc, która mogła prowadzić do nieprawidłowego przetwarzania fragmentów danych współdzielonych między procesami. Problem dotyczył niewłaściwego kopiowania pakietów danych i odpowiedzi, co mogło narazić syste...

Aktualizacja: 2026-07-15
CVE-2025-37924CVSS 9.8Linux

CVE-2025-37924: krytyczna luka w jądrze Linux w uwierzytelnianiu Kerberos

W jądrze Linux naprawiono krytyczną lukę w module ksmbd dotyczącą błędu use-after-free podczas uwierzytelniania Kerberos. Problem polegał na możliwości dostępu do zwolnionego wskaźnika użytkownika sesji przez inny wątek przed ustawieniem wskaźnika na NULL.

Aktualizacja: 2026-06-17
CVE-2026-43284CVSS 8.8Linux

CVE-2026-43284: luka w jądrze Linux dotycząca ESP w UDP

W jądrze Linux naprawiono poważną lukę związaną z obsługą pakietów ESP w UDP, gdzie brak odpowiedniego oznaczenia fragmentów pakietów mógł prowadzić do odszyfrowania danych bezpośrednio w pamięci współdzielonej. Problem dotyczył niewłaściwego przetwarzania ...

Aktualizacja: 2026-07-15
CVE-2026-64459CVSS 9.8Linux

CVE-2026-64459: Luka w jądrze Linux dotycząca zarządzania pamięcią TCP-AO

W jądrze Linux załatano lukę w module TCP, gdzie niewłaściwe zarządzanie pamięcią w funkcji tcp_ao_destroy_sock mogło prowadzić do odwołań do zwolnionej pamięci podczas obsługi TCP-AO. Problem wynikał z braku odpowiedniego okresu ochronnego RCU, co mogło sk...

Aktualizacja: 2026-08-17
CVE-2025-71183CVSS 9.1Mail

CVE-2025-71183: luka w jądrze Linux dotycząca systemu plików btrfs

W jądrze Linux rozwiązano lukę w systemie plików btrfs, która może prowadzić do błędów podczas odtwarzania dziennika po awarii zasilania, powodując nieprawidłowe usunięcie katalogów zawierających podwolumeny. Problem dotyczy niewłaściwego wykrywania konflik...

Aktualizacja: 2026-07-30
CVE-2025-37750CVSS 9.8Windows

CVE-2025-37750: luka UAF w module SMB klienta jądra Linux

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w mechanizmie deszyfrowania SMB z obsługą wielu kanałów. Problem dotyczył współdzielenia zasobów kryptograficznych między wątkami, co mogło prowadzić do błędów pamięci i potencjalnych awarii systemu.

Aktualizacja: 2026-07-30
CVE-2026-74517CVSS 9.3Linux

CVE-2026-74517: Luka w KVM Linux dotycząca obsługi I/O APIC EOI

W jądrze Linux rozwiązano lukę w KVM dotyczącą anulowania opóźnionej obsługi I/O APIC EOI przed niszczeniem wirtualnych CPU (vCPU). Nieprawidłowe zarządzanie tym procesem mogło prowadzić do błędu użycia zwolnionej pamięci (Use-After-Free).

Aktualizacja: 2026-08-23
CVE-2023-44466CVSS 8.8Linux

CVE-2023-44466: Luka w jądrze Linux umożliwiająca zdalne wykonanie kodu

W jądrze Linux przed wersją 6.4.5 wykryto błąd związany z nieprawidłowym traktowaniem wartości całkowitej ze znakiem, co prowadzi do przepełnienia bufora i umożliwia zdalne wykonanie kodu poprzez ramki HELLO lub AUTH w protokole Ceph. Problem wynika z niezw...

Aktualizacja: 2026-06-17
CVE-2025-21760CVSS 8.1Linux

CVE-2025-21760: luka w jądrze Linux dotycząca ndisc_send_skb()

W jądrze Linux załatano poważną lukę w funkcji ndisc_send_skb(), która mogła być wywołana bez odpowiedniej ochrony RTNL lub RCU, co stwarzało ryzyko użycia zwolnionej pamięci (UAF). Poprawka wprowadza wcześniejsze przejęcie blokady rcu_read_lock(), aby zapo...

Aktualizacja: 2026-07-30
CVE-2024-0582CVSS 7.8Linux

CVE-2024-0582: Luka pamięci w funkcji io_uring jądra Linux

W jądrze Linux wykryto lukę pamięci w funkcji io_uring podczas rejestracji bufora za pomocą IORING_REGISTER_PBUF_RING, mapowania go przez mmap() i zwalniania. Błąd ten może pozwolić lokalnemu użytkownikowi na awarię systemu lub eskalację uprawnień.

Aktualizacja: 2026-06-17
CVE-2023-3867CVSS 9.1Linux

CVE-2023-3867: Luka w jądrze Linux w module ksmbd

W jądrze Linux wykryto i naprawiono lukę w module ksmbd, polegającą na odczycie poza granicami podczas obsługi sesji SMB2 w złożonych żądaniach. Problem występował, gdy sesja SMB2 była drugim ładunkiem w złożonym żądaniu, co mogło prowadzić do nieprawidłowe...

Aktualizacja: 2026-08-15
CVE-2023-32254CVSS 9.8Linux

Krytyczna luka w jądrze Linux: CVE-2023-32254 w ksmbd

W jądrze Linux wykryto poważną lukę w module ksmbd, obsługującym SMB2_TREE_DISCONNECT. Błąd wynika z braku odpowiedniego blokowania podczas operacji na obiekcie, co umożliwia atakującemu wykonanie kodu w kontekście jądra.

Aktualizacja: 2026-06-17
CVE-2023-32250CVSS 9.0Linux

Krytyczna luka w jądrze Linux w module ksmbd umożliwiająca wykonanie kodu

W jądrze Linux wykryto poważną lukę w module ksmbd, odpowiedzialnym za obsługę SMB2_SESSION_SETUP. Problem wynika z braku odpowiedniego blokowania podczas operacji na obiektach, co może pozwolić atakującemu na wykonanie kodu w kontekście jądra.

Aktualizacja: 2026-06-17
CVE-2026-72381CVSS 9.8Linux

CVE-2026-72381: Luka use-after-free w module ksmbd jądra Linux

W jądrze Linux naprawiono lukę w module ksmbd, gdzie wyścig dwóch równoczesnych ponownych połączeń SMB2 durable mógł prowadzić do odwołania do zwolnionej pamięci (use-after-free) podczas porównywania właściciela uchwytu. Problem dotyczył niezsynchronizowane...

Aktualizacja: 2026-08-17
CVE-2026-72222CVSS 9.8Linux

CVE-2026-72222: Luka w jądrze Linux dotycząca obsługi TLS w sunrpc

W jądrze Linux naprawiono lukę w module sunrpc, która mogła prowadzić do uszkodzenia pamięci podczas asynchronicznego uzgadniania TLS. Problem dotyczył wyścigów przy zwalnianiu zasobów w obsłudze połączeń TLS na serwerach NFS.

Aktualizacja: 2026-08-17
CVE-2024-53095CVSS 9.8Linux

CVE-2024-53095: luka w jądrze Linux dotycząca błędu use-after-free w CIFS

W jądrze Linux naprawiono krytyczną lukę w module CIFS, polegającą na błędnym zarządzaniu pamięcią w kontekście przestrzeni nazw sieciowych, co mogło prowadzić do błędu use-after-free i awarii systemu. Problem dotyczył sytuacji, gdy CIFS działał w nie-rooto...

Aktualizacja: 2026-08-04
CVE-2026-68137CVSS 9.8Linux

CVE-2026-68137: Poprawka błędu use-after-free w module X.25 jądra Linux

W jądrze Linux załatano lukę use-after-free w funkcji x25_kill_by_neigh(), która obsługuje listę gniazd X.25 powiązanych z sąsiadami. Problem mógł prowadzić do dostępu do zwolnionej pamięci podczas zamykania gniazd w warunkach współbieżności.

Aktualizacja: 2026-08-19
CVE-2026-43407CVSS 9.1Linux

CVE-2026-43407: krytyczna luka w jądrze Linux w libceph

W jądrze Linux załatano krytyczną lukę w libceph, polegającą na błędzie przepełnienia bufora w funkcji ceph_handle_auth_reply(). Błąd ten mógł prowadzić do odczytu pamięci poza przydzielonym obszarem, co stwarza ryzyko awarii systemu lub eskalacji uprawnień.

Aktualizacja: 2026-06-17
CVE-2026-72211CVSS 9.8Linux

CVE-2026-72211: Poprawka błędu w obsłudze indeksu NTFS w jądrze Linux

W jądrze Linux załatano lukę w module NTFS dotyczącą niewłaściwego zarządzania rozmiarem wartości indeksu root podczas aktualizacji nagłówka. Błąd mógł prowadzić do tymczasowej niespójności danych i błędów weryfikacji indeksu, co skutkowało uszkodzeniem str...

Aktualizacja: 2026-08-18
CVE-2026-53384CVSS 9.8Linux

CVE-2026-53384: Błąd w rejestracji portu 8250 w jądrze Linux

W jądrze Linux naprawiono lukę w sterowniku serial 8250_dw, gdzie w przypadku niepowodzenia rejestracji powiadomienia zegara port 8250 pozostawał zarejestrowany, co prowadziło do ryzyka użycia zwolnionej pamięci (use-after-free).

Aktualizacja: 2026-08-17
CVE-2026-45898CVSS 9.8Linux

CVE-2026-45898: krytyczna luka w jądrze Linux związana z RDMA/iwcm

W jądrze Linux załatano krytyczną lukę w module RDMA/iwcm, gdzie błędna obsługa kolejki zadań powodowała korupcję listy zadań. Problem wynikał z nieprawidłowego ponownego użycia elementów kolejki, co mogło prowadzić do awarii systemu.

Aktualizacja: 2026-07-15
CVE-2024-46796CVSS 9.8Windows

CVE-2024-46796: Luka w jądrze Linux dotycząca klienta SMB

W jądrze Linux załatano lukę w module SMB klienta, polegającą na podwójnym zwolnieniu referencji do pliku w funkcji smb2_set_path_size(). Błąd ten mógł prowadzić do błędów typu use-after-free, co zostało potwierdzone podczas testów na Windows Server 2022.

Aktualizacja: 2026-08-04
CVE-2022-50401CVSS 9.8Linux

CVE-2022-50401: luka w jądrze Linux dotycząca NFSv4.1

W jądrze Linux naprawiono lukę w module nfsd dla NFSv4.1, która powodowała podwójne zwolnienie referencji przy błędzie rpc_create. Problem mógł prowadzić do błędów typu use-after-free i potencjalnej niestabilności systemu.

Aktualizacja: 2026-08-04
CVE-2026-31705CVSS 9.8Linux

CVE-2026-31705: krytyczna luka w jądrze Linux w module ksmbd

W jądrze Linux naprawiono krytyczną lukę w module ksmbd, polegającą na zapisie poza granicami bufora podczas wyrównywania danych w funkcji smb2_get_ea(). Błąd ten może prowadzić do nadpisania pamięci jądra, co stwarza ryzyko destabilizacji systemu lub eskal...

Aktualizacja: 2026-06-17
CVE-2026-23428CVSS 9.8Linux

CVE-2026-23428: krytyczna luka use-after-free w jądrze Linux (ksmbd)

W jądrze Linux wykryto i załatano krytyczną lukę use-after-free w module ksmbd obsługującym protokół SMB2. Błąd polega na ponownym użyciu zwolnionej pamięci w trakcie obsługi złożonych żądań, co może prowadzić do awarii systemu lub eskalacji uprawnień.

Aktualizacja: 2026-06-17
CVE-2026-46244CVSS 9.1Linux

CVE-2026-46244: Krytyczna luka w jądrze Linux dotycząca IPv6 i netfilter

W jądrze Linux wykryto krytyczną lukę w module netfilter dotyczącą przetwarzania wewnętrznych pakietów IPv6. Błąd powoduje desynchronizację offsetu nagłówka transportowego, co umożliwia fałszowanie nagłówków i potencjalne obejście zapory sieciowej.

Aktualizacja: 2026-08-19
CVE-2026-74521CVSS 9.1Linux

CVE-2026-74521: Poprawka porównywania ClientGUID w jądrze Linux

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą porównywania identyfikatorów ClientGUID. Błąd polegał na użyciu funkcji strncmp(), która przerywała porównanie przy pierwszym bajcie NUL, co mogło prowadzić do błędnego traktowania różnych identyfikato...

Aktualizacja: 2026-08-17
CVE-2026-23427CVSS 9.8Linux

CVE-2026-23427: krytyczna luka use-after-free w jądrze Linux (ksmbd)

W jądrze Linux załatano krytyczną lukę use-after-free w module ksmbd, dotyczącą nieprawidłowego zarządzania trwałymi uchwytami plików podczas operacji powtórkowych SMB2. Błąd może prowadzić do dereferencji zwolnionych wskaźników, co stwarza ryzyko awarii sy...

Aktualizacja: 2026-06-17

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS