CVE-2026-31431CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę w module crypto: algif_aead, która polegała na nieprawidłowym transferze zasobów między różnymi obszarami pamięci. Poprawka cofa wcześniejszą zmianę wprowadzającą operacje na miejscu, eliminując złożoność i ryzyko błędów.
Aktualizacja: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux
W jądrze Linux w komponencie netfilter: nf_tables wykryto lukę use-after-free, umożliwiającą lokalne podniesienie uprawnień. Problem wynika z błędnego zarządzania pamięcią w funkcji nft_verdict_init() i nf_hook_slow(), prowadząc do podwójnego zwolnienia pam...
Aktualizacja: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę w module ALSA usb-audio, która pozwalała na dostęp poza przydzielony obszar pamięci dla urządzeń Extigy i Mbox. Fałszywe urządzenie mogło zgłaszać nieprawidłową wartość bNumConfigurations, prowadząc do błędów w zarządzaniu kon...
Aktualizacja: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux
W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami bufora podczas przetwarzania ramek typu UVC_VS_UNDEFINED w sterowniku uvcvideo. Problem wynikał z nieuwzględnienia tych ramek przy obliczaniu rozmiaru bufora, co mogło prowadzić do naruszen...
Aktualizacja: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux
W jądrze Linux, używanym przez Android, naprawiono krytyczną lukę w funkcji __dst_negative_advice(), która nieprawidłowo zarządza pamięcią, co może prowadzić do użycia zwolnionego wskaźnika (UAF) i potencjalnego zdalnego wykonania kodu. Problem ujawnił się ...
Aktualizacja: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux
W jądrze Linux naprawiono lukę w sterowniku USB-audio ALSA, która pozwalała na odczyt danych poza dozwolonym zakresem podczas przetwarzania deskryptorów zegara. Problem wynikał z braku weryfikacji długości deskryptorów, co mogło prowadzić do błędów pamięci.
Aktualizacja: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux
W jądrze Linux załatano lukę wyścigu TOCTOU w obsłudze timerów POSIX CPU, gdzie równoczesne wywołania funkcji mogły prowadzić do błędów w zarządzaniu timerami podczas zamykania zadań. Problem dotyczył sytuacji, gdy zadanie nie-autoreapujące wywoływało funkc...
Aktualizacja: 2026-07-30
CVE-2024-50302CVSS 5.5CISA KEVLinux
W jądrze Linux załatano lukę polegającą na braku zerowania bufora raportu w module HID. Bufor ten jest wykorzystywany przez różne sterowniki, a jego niezainicjalizowane dane mogły prowadzić do wycieku pamięci jądra przez specjalnie spreparowane raporty.
Aktualizacja: 2026-06-17
CVE-2023-52440CVSS 9.8Mail
W jądrze Linux załatano poważną lukę w module ksmbd, gdzie przepełnienie bufora SLUB mogło wystąpić podczas przetwarzania autoryzacji NTLMSSP. Problem dotyczył nieprawidłowego rozmiaru klucza sesji, co mogło prowadzić do nadpisania pamięci.
Aktualizacja: 2026-08-15
CVE-2026-43500CVSS 7.8Linux
W jądrze Linux załatano lukę w obsłudze pakietów rxrpc, która mogła prowadzić do nieprawidłowego przetwarzania fragmentów danych współdzielonych między procesami. Problem dotyczył niewłaściwego kopiowania pakietów danych i odpowiedzi, co mogło narazić syste...
Aktualizacja: 2026-07-15
CVE-2024-26594CVSS 9.1Linux
W jądrze Linux załatano lukę w module ksmbd, która dotyczyła walidacji tokena mechanizmu podczas nawiązywania sesji SMB. Nieprawidłowy token wysłany przez klienta był teraz poprawnie wykrywany i odrzucany, co zapobiega potencjalnym błędom.
Aktualizacja: 2026-08-04
CVE-2023-52442CVSS 9.1Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie w żądaniach złożonych nieprawidłowo weryfikowano identyfikatory sesji i drzewa. Problem dotyczył funkcji smb2_get_msg(), która zawsze zwracała nagłówek pierwszego żądania, co mogło skutkować pominięciem kon...
Aktualizacja: 2026-08-04
CVE-2023-52755CVSS 9.8Linux
W jądrze Linux naprawiono poważną lukę w module ksmbd, gdzie funkcja smb_inherit_dacl() mogła powodować zapis poza przydzielonym obszarem pamięci. Problem wynikał z braku odpowiedniej weryfikacji przesunięć względem rozmiaru alokacji, co mogło prowadzić do ...
Aktualizacja: 2026-08-04
CVE-2025-37924CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w module ksmbd dotyczącą błędu use-after-free podczas uwierzytelniania Kerberos. Problem polegał na możliwości dostępu do zwolnionego wskaźnika użytkownika sesji przez inny wątek przed ustawieniem wskaźnika na NULL.
Aktualizacja: 2026-06-17
CVE-2026-43284CVSS 8.8Linux
W jądrze Linux naprawiono poważną lukę związaną z obsługą pakietów ESP w UDP, gdzie brak odpowiedniego oznaczenia fragmentów pakietów mógł prowadzić do odszyfrowania danych bezpośrednio w pamięci współdzielonej. Problem dotyczył niewłaściwego przetwarzania ...
Aktualizacja: 2026-07-15
CVE-2023-2163CVSS 10.0Linux
W jądrze Linux w wersjach od 5.4 występuje krytyczna luka w module BPF, gdzie błędne oznaczanie ścieżek kodu jako bezpiecznych pozwala na nieautoryzowany odczyt i zapis w pamięci jądra. Może to prowadzić do eskalacji uprawnień oraz ucieczki z kontenera.
Aktualizacja: 2026-06-17
CVE-2026-64459CVSS 9.8Linux
W jądrze Linux załatano lukę w module TCP, gdzie niewłaściwe zarządzanie pamięcią w funkcji tcp_ao_destroy_sock mogło prowadzić do odwołań do zwolnionej pamięci podczas obsługi TCP-AO. Problem wynikał z braku odpowiedniego okresu ochronnego RCU, co mogło sk...
Aktualizacja: 2026-08-17
CVE-2025-71183CVSS 9.1Mail
W jądrze Linux rozwiązano lukę w systemie plików btrfs, która może prowadzić do błędów podczas odtwarzania dziennika po awarii zasilania, powodując nieprawidłowe usunięcie katalogów zawierających podwolumeny. Problem dotyczy niewłaściwego wykrywania konflik...
Aktualizacja: 2026-07-30
CVE-2025-37750CVSS 9.8Windows
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w mechanizmie deszyfrowania SMB z obsługą wielu kanałów. Problem dotyczył współdzielenia zasobów kryptograficznych między wątkami, co mogło prowadzić do błędów pamięci i potencjalnych awarii systemu.
Aktualizacja: 2026-07-30
CVE-2025-71093CVSS 9.1Linux
W jądrze Linux wykryto i załatano lukę w module e1000, gdzie funkcja e1000_tbi_should_accept() może odczytać bajt poza granicami bufora, co prowadzi do naruszenia pamięci. Problem występuje, gdy długość ramki jest zerowa lub większa niż rozmiar bufora odbio...
Aktualizacja: 2026-07-30
CVE-2026-74517CVSS 9.3Linux
W jądrze Linux rozwiązano lukę w KVM dotyczącą anulowania opóźnionej obsługi I/O APIC EOI przed niszczeniem wirtualnych CPU (vCPU). Nieprawidłowe zarządzanie tym procesem mogło prowadzić do błędu użycia zwolnionej pamięci (Use-After-Free).
Aktualizacja: 2026-08-23
CVE-2025-22037CVSS 7.5Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowe żądanie smb2 negotiate mogło prowadzić do błędu wskaźnika zerowego. Problem polegał na tym, że klient mógł wysłać żądanie sesji smb2 mimo braku alokacji preauth_info.
Aktualizacja: 2026-07-30
CVE-2023-44466CVSS 8.8Linux
W jądrze Linux przed wersją 6.4.5 wykryto błąd związany z nieprawidłowym traktowaniem wartości całkowitej ze znakiem, co prowadzi do przepełnienia bufora i umożliwia zdalne wykonanie kodu poprzez ramki HELLO lub AUTH w protokole Ceph. Problem wynika z niezw...
Aktualizacja: 2026-06-17
CVE-2025-21760CVSS 8.1Linux
W jądrze Linux załatano poważną lukę w funkcji ndisc_send_skb(), która mogła być wywołana bez odpowiedniej ochrony RTNL lub RCU, co stwarzało ryzyko użycia zwolnionej pamięci (UAF). Poprawka wprowadza wcześniejsze przejęcie blokady rcu_read_lock(), aby zapo...
Aktualizacja: 2026-07-30
CVE-2025-21758CVSS 7.8Linux
W jądrze Linux załatano lukę polegającą na wywoływaniu funkcji mld_newpack() bez odpowiedniej ochrony RTNL lub RCU. Problem dotyczy mechanizmu IPv6 multicast, gdzie zmieniono sposób alokacji buforów sieciowych, aby uniknąć potencjalnych błędów związanych z ...
Aktualizacja: 2026-07-30
CVE-2024-0582CVSS 7.8Linux
W jądrze Linux wykryto lukę pamięci w funkcji io_uring podczas rejestracji bufora za pomocą IORING_REGISTER_PBUF_RING, mapowania go przez mmap() i zwalniania. Błąd ten może pozwolić lokalnemu użytkownikowi na awarię systemu lub eskalację uprawnień.
Aktualizacja: 2026-06-17
CVE-2023-3866CVSS 7.5Linux
W jądrze Linux załatano lukę w module ksmbd, gdzie brak odpowiedniej walidacji identyfikatorów sesji i drzewa w złożonych żądaniach SMB2 mógł prowadzić do błędu dereferencji wskaźnika NULL. Problem występował, gdy pierwszą operacją był SMB2 ECHO, co omijało...
Aktualizacja: 2026-08-04
CVE-2025-39946CVSS 9.8Linux
W jądrze Linux załatano krytyczną lukę w module TLS, gdzie nieprawidłowe nagłówki mogły prowadzić do przepełnienia bufora i awarii połączenia. Problem dotyczył sytuacji, gdy dane były odczytywane zbyt wcześnie z małego bufora socketu, co umożliwiało atakują...
Aktualizacja: 2026-06-17
CVE-2023-3867CVSS 9.1Linux
W jądrze Linux wykryto i naprawiono lukę w module ksmbd, polegającą na odczycie poza granicami podczas obsługi sesji SMB2 w złożonych żądaniach. Problem występował, gdy sesja SMB2 była drugim ładunkiem w złożonym żądaniu, co mogło prowadzić do nieprawidłowe...
Aktualizacja: 2026-08-15
CVE-2023-38428CVSS 9.1Linux
W jądrze Linux przed wersją 6.3.4 wykryto poważną lukę w module ksmbd, gdzie niewłaściwe sprawdzanie wartości UserName prowadzi do odczytu pamięci poza dozwolonym zakresem. Może to skutkować nieautoryzowanym dostępem do danych lub destabilizacją systemu.
Aktualizacja: 2026-06-17
CVE-2023-32254CVSS 9.8Linux
W jądrze Linux wykryto poważną lukę w module ksmbd, obsługującym SMB2_TREE_DISCONNECT. Błąd wynika z braku odpowiedniego blokowania podczas operacji na obiekcie, co umożliwia atakującemu wykonanie kodu w kontekście jądra.
Aktualizacja: 2026-06-17
CVE-2023-32250CVSS 9.0Linux
W jądrze Linux wykryto poważną lukę w module ksmbd, odpowiedzialnym za obsługę SMB2_SESSION_SETUP. Problem wynika z braku odpowiedniego blokowania podczas operacji na obiektach, co może pozwolić atakującemu na wykonanie kodu w kontekście jądra.
Aktualizacja: 2026-06-17
CVE-2023-38426CVSS 9.1Linux
W jądrze Linux w wersjach przed 6.3.4 wykryto krytyczną lukę w module ksmbd, polegającą na odczycie poza granicami pamięci w funkcji smb2_find_context_vals, gdy parametr create_context ma większą długość nazwy niż tag. Luka ta może prowadzić do nieautoryzow...
Aktualizacja: 2026-06-17
CVE-2023-38432CVSS 9.1Linux
W jądrze Linux przed wersją 6.3.10 wykryto poważną lukę w module ksmbd (fs/smb/server/smb2misc.c), gdzie brak weryfikacji rozmiaru ładunku polecenia względem specyfikacji RFC1002 prowadzi do odczytu poza dozwolonym zakresem pamięci. Luka ta może zostać wyko...
Aktualizacja: 2026-06-17
CVE-2026-72020CVSS 9.8Linux
W jądrze Linux wykryto lukę w module IPVS, gdzie niepełna inicjalizacja struktur sekwencji TCP może prowadzić do użycia nieaktualnych danych w numerach sekwencji i potwierdzeń TCP. Może to skutkować uszkodzeniem przepływu TCP podczas przekazywania pakietów.
Aktualizacja: 2026-08-17
CVE-2026-72299CVSS 9.8Linux
W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_sk_enqueue() mogła nieprawidłowo dumpować kolejki socketów, co prowadziło do odwołań do już zwolnionych buforów. Problem dotyczył dumpowania sk_receive_queue bez odpowiedniej synchronizacji spin...
Aktualizacja: 2026-08-23
CVE-2026-72381CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module ksmbd, gdzie wyścig dwóch równoczesnych ponownych połączeń SMB2 durable mógł prowadzić do odwołania do zwolnionej pamięci (use-after-free) podczas porównywania właściciela uchwytu. Problem dotyczył niezsynchronizowane...
Aktualizacja: 2026-08-17
CVE-2026-72222CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module sunrpc, która mogła prowadzić do uszkodzenia pamięci podczas asynchronicznego uzgadniania TLS. Problem dotyczył wyścigów przy zwalnianiu zasobów w obsłudze połączeń TLS na serwerach NFS.
Aktualizacja: 2026-08-17
CVE-2026-72139CVSS 9.8Linux
W jądrze Linuxa naprawiono lukę w module TCP, gdzie niewłaściwe zwalnianie pamięci obiektu md5sig_info mogło prowadzić do wyścigu i użycia zwolnionej pamięci. Problem dotyczył funkcji tcp_connect i tcp_clear_md5_list, które nie stosowały odpowiednich mechan...
Aktualizacja: 2026-08-17
CVE-2024-50046CVSS 9.8Linux
W jądrze Linux naprawiono lukę w NFSv4, która mogła powodować dereferencję wskaźnika NULL w funkcji nfs42_complete_copies() podczas kopiowania plików na serwerze NFS. Błąd ten prowadził do awarii jądra i komunikatów o błędach w syslogu.
Aktualizacja: 2026-08-04
CVE-2024-53095CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w module CIFS, polegającą na błędnym zarządzaniu pamięcią w kontekście przestrzeni nazw sieciowych, co mogło prowadzić do błędu use-after-free i awarii systemu. Problem dotyczył sytuacji, gdy CIFS działał w nie-rooto...
Aktualizacja: 2026-08-04
CVE-2026-68137CVSS 9.8Linux
W jądrze Linux załatano lukę use-after-free w funkcji x25_kill_by_neigh(), która obsługuje listę gniazd X.25 powiązanych z sąsiadami. Problem mógł prowadzić do dostępu do zwolnionej pamięci podczas zamykania gniazd w warunkach współbieżności.
Aktualizacja: 2026-08-19
CVE-2026-43407CVSS 9.1Linux
W jądrze Linux załatano krytyczną lukę w libceph, polegającą na błędzie przepełnienia bufora w funkcji ceph_handle_auth_reply(). Błąd ten mógł prowadzić do odczytu pamięci poza przydzielonym obszarem, co stwarza ryzyko awarii systemu lub eskalacji uprawnień.
Aktualizacja: 2026-06-17
CVE-2026-53224CVSS 9.1Linux
W jądrze Linux załatano krytyczną lukę w protokole SCTP, gdzie nieprawidłowa walidacja długości osadzonego segmentu INIT i listy adresów w cookie mogła prowadzić do odczytów poza granicami bufora. Luka ta może być wykorzystana do ataków typu out-of-bounds r...
Aktualizacja: 2026-07-02
CVE-2026-72211CVSS 9.8Linux
W jądrze Linux załatano lukę w module NTFS dotyczącą niewłaściwego zarządzania rozmiarem wartości indeksu root podczas aktualizacji nagłówka. Błąd mógł prowadzić do tymczasowej niespójności danych i błędów weryfikacji indeksu, co skutkowało uszkodzeniem str...
Aktualizacja: 2026-08-18
CVE-2026-64113CVSS 9.8Linux
W jądrze Linux naprawiono lukę w sterowniku ixgbevf, gdzie w funkcji obsługi ramek multicastowych VEPA dochodziło do błędu use-after-free. Problem polegał na ponownym użyciu wskaźnika do już zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Aktualizacja: 2026-08-12
CVE-2026-63808CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module exFAT, gdzie funkcja exfat_find_dir_entry() mogła odwoływać się do zwolnionego bufora, co prowadziło do błędu use-after-free. Problem dotyczył niewłaściwego zarządzania pamięcią podczas odczytu wpisów katalogowych o o...
Aktualizacja: 2026-08-17
CVE-2026-53384CVSS 9.8Linux
W jądrze Linux naprawiono lukę w sterowniku serial 8250_dw, gdzie w przypadku niepowodzenia rejestracji powiadomienia zegara port 8250 pozostawał zarejestrowany, co prowadziło do ryzyka użycia zwolnionej pamięci (use-after-free).
Aktualizacja: 2026-08-17
CVE-2026-45898CVSS 9.8Linux
W jądrze Linux załatano krytyczną lukę w module RDMA/iwcm, gdzie błędna obsługa kolejki zadań powodowała korupcję listy zadań. Problem wynikał z nieprawidłowego ponownego użycia elementów kolejki, co mogło prowadzić do awarii systemu.
Aktualizacja: 2026-07-15
CVE-2024-46796CVSS 9.8Windows
W jądrze Linux załatano lukę w module SMB klienta, polegającą na podwójnym zwolnieniu referencji do pliku w funkcji smb2_set_path_size(). Błąd ten mógł prowadzić do błędów typu use-after-free, co zostało potwierdzone podczas testów na Windows Server 2022.
Aktualizacja: 2026-08-04
CVE-2026-46316CVSS 9.3Linux
W jądrze Linux wykryto krytyczną lukę w module KVM dla architektury arm64 (vgic-its), polegającą na niewłaściwym zwalnianiu referencji do pamięci podręcznej tłumaczeń. Błąd ten może prowadzić do zwolnienia pamięci nadal używanej przez inne komponenty, co gr...
Aktualizacja: 2026-07-30
CVE-2022-50401CVSS 9.8Linux
W jądrze Linux naprawiono lukę w module nfsd dla NFSv4.1, która powodowała podwójne zwolnienie referencji przy błędzie rpc_create. Problem mógł prowadzić do błędów typu use-after-free i potencjalnej niestabilności systemu.
Aktualizacja: 2026-08-04
CVE-2026-43465CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w sterowniku mlx5 dotyczącą błędnego liczenia fragmentów bufora XDP podczas obsługi pakietów sieciowych. Problem mógł prowadzić do błędów referencji pamięci i awarii systemu podczas przetwarzania pakietów z użyciem XDP.
Aktualizacja: 2026-06-17
CVE-2026-31705CVSS 9.8Linux
W jądrze Linux naprawiono krytyczną lukę w module ksmbd, polegającą na zapisie poza granicami bufora podczas wyrównywania danych w funkcji smb2_get_ea(). Błąd ten może prowadzić do nadpisania pamięci jądra, co stwarza ryzyko destabilizacji systemu lub eskal...
Aktualizacja: 2026-06-17
CVE-2026-23428CVSS 9.8Linux
W jądrze Linux wykryto i załatano krytyczną lukę use-after-free w module ksmbd obsługującym protokół SMB2. Błąd polega na ponownym użyciu zwolnionej pamięci w trakcie obsługi złożonych żądań, co może prowadzić do awarii systemu lub eskalacji uprawnień.
Aktualizacja: 2026-06-17
CVE-2026-46244CVSS 9.1Linux
W jądrze Linux wykryto krytyczną lukę w module netfilter dotyczącą przetwarzania wewnętrznych pakietów IPv6. Błąd powoduje desynchronizację offsetu nagłówka transportowego, co umożliwia fałszowanie nagłówków i potencjalne obejście zapory sieciowej.
Aktualizacja: 2026-08-19
CVE-2026-74521CVSS 9.1Linux
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą porównywania identyfikatorów ClientGUID. Błąd polegał na użyciu funkcji strncmp(), która przerywała porównanie przy pierwszym bajcie NUL, co mogło prowadzić do błędnego traktowania różnych identyfikato...
Aktualizacja: 2026-08-17
CVE-2026-23427CVSS 9.8Linux
W jądrze Linux załatano krytyczną lukę use-after-free w module ksmbd, dotyczącą nieprawidłowego zarządzania trwałymi uchwytami plików podczas operacji powtórkowych SMB2. Błąd może prowadzić do dereferencji zwolnionych wskaźników, co stwarza ryzyko awarii sy...
Aktualizacja: 2026-06-17
CVE-2026-63939CVSS 9.3Linux
W jądrze Linux rozwiązano lukę w KVM SEV dotyczącą niepoprawnego obliczania maksymalnej długości obszaru scratch GHCB. Błędne ustawienie długości mogło prowadzić do przepełnienia bufora podczas obsługi żądań PSC.
Aktualizacja: 2026-07-27
CVE-2026-72278CVSS 9.3Linux
W jądrze Linux rozwiązano lukę w KVM na architekturze arm64 dotyczącą obsługi VNCR podczas abortu zapisu. Problem polegał na nieprawidłowym tłumaczeniu stron VNCR, co mogło prowadzić do błędów przy zapisie gościa.
Aktualizacja: 2026-08-17