CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Окремий список CVE

CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Адміністрування серверів
КатегоріяПеремикайте окремі списки CVE для вибраних продуктів.
Показативідсортовано за операційною важливістю для інфраструктури DataHouse
CVE-2026-31431CVSS 7.8CISA KEVLinux

Вразливість Linux Kernel: Неправильна передача ресурсів між сферами

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.

Оновлено: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux

Уразливість Use-After-Free у Linux Kernel (CVE-2024-1086)

Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.

Оновлено: 2026-06-17
CVE-2024-53197CVSS 7.8CISA KEVLinux

Уразливість виходу за межі буфера в ядрі Linux (CVE-2024-53197)

В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...

Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux

Уразливість запису за межі буфера в ядрі Linux (CVE-2024-53104)

В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.

Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux

Вразливість віддаленого виконання коду в ядрі Android (CVE-2024-36971)

Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...

Оновлено: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux

CVE-2024-53150: Вразливість виходу за межі буфера в ядрі Linux

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...

Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.4CISA KEVLinux

Уразливість гонитви в Linux Kernel: TOCTOU у таймерах POSIX CPU

У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...

Оновлено: 2026-06-17
CVE-2024-50302CVSS 5.5CISA KEVLinux

Уразливість у Linux Kernel через використання неініціалізованого ресурсу

У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.

Оновлено: 2026-06-17
CVE-2026-43500CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2026-43500) пов’язана з обробкою пакетів rxrpc

У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...

Оновлено: 2026-07-15
CVE-2025-37924CVSS 9.8Linux

CVE-2025-37924: Вразливість use-after-free в аутентифікації Kerberos ядра Linux

У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...

Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux

CVE-2026-43284: Вразливість ядра Linux у обробці ESP в UDP

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.

Оновлено: 2026-07-15
CVE-2023-52440CVSS 7.8Mail

Вразливість у ядрі Linux: переповнення буфера в ksmbd_decode_ntlmssp_auth_blob()

У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.

Оновлено: 2026-06-17
CVE-2023-2163CVSS 10.0Linux

Критична вразливість CVE-2023-2163 у ядрі Linux

У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...

Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux

CVE-2026-64459: Виправлення у Linux kernel для безпечного видалення TCP-AO ключів

У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...

Оновлено: 2026-07-27
CVE-2024-26594CVSS 7.1Linux

CVE-2024-26594: Вразливість у Linux kernel, пов’язана з перевіркою mech token у ksmbd

У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.

Оновлено: 2026-06-17
CVE-2023-44466CVSS 8.8Linux

Уразливість у Linux kernel дозволяє віддалене виконання коду через переповнення буфера

У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...

Оновлено: 2026-06-17
CVE-2023-52755CVSS 8.4Linux

Вразливість у ядрі Linux: виправлення помилки запису за межі буфера в ksmbd

У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.

Оновлено: 2026-06-17
CVE-2024-0582CVSS 7.8Linux

CVE-2024-0582: Уразливість витоку пам’яті в io_uring ядра Linux

В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...

Оновлено: 2026-06-17
CVE-2025-39946CVSS 9.8Linux

CVE-2025-39946: Критична вразливість у ядрі Linux TLS

У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...

Оновлено: 2026-06-17
CVE-2023-38428CVSS 9.1Linux

Критична вразливість у Linux kernel (CVE-2023-38428)

У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.

Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux

Критична вразливість CVE-2023-32254 у ядрі Linux (ksmbd)

В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux

Критична вразливість CVE-2023-32250 у ядрі Linux у компоненті ksmbd

В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38426)

Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.

Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38432)

Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.

Оновлено: 2026-06-17
CVE-2026-43407CVSS 9.1Linux

CVE-2026-43407: Вразливість у ядрі Linux у libceph

У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.

Оновлено: 2026-06-17
CVE-2026-53224CVSS 9.1Linux

CVE-2026-53224: Критична вразливість у Linux kernel SCTP

У Linux kernel виявлено критичну вразливість у обробці SCTP cookie, що може призвести до виходу за межі буфера при читанні. Проблема пов’язана з недостатньою перевіркою довжини вбудованого INIT chunk та списку адрес у cookie.

Оновлено: 2026-07-02
CVE-2026-64113CVSS 9.8Linux

Виправлення уразливості use-after-free у драйвері ixgbevf Linux

У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.

Оновлено: 2026-07-20
CVE-2026-63808CVSS 9.8Linux

Виправлення уразливості use-after-free в exfat_find_dir_entry() ядра Linux

У ядрі Linux усунено уразливість use-after-free в функції exfat_find_dir_entry(), що могла призвести до некоректного доступу до пам’яті при обробці exFAT-директорій. Проблема полягала у звільненні буфера до завершення читання даних, що могло спричинити поми...

Оновлено: 2026-07-27
CVE-2026-53384CVSS 9.8Linux

Виправлення уразливості використання після звільнення в Linux kernel serial 8250_dw

У Linux kernel виправлено уразливість у драйвері serial 8250_dw, де помилка при реєстрації годинникового нотифікатора призводила до залишення порту 8250 зареєстрованим, створюючи ризик використання після звільнення пам'яті. Це могло спричинити нестабільніст...

Оновлено: 2026-07-28
CVE-2026-45898CVSS 9.8Linux

CVE-2026-45898: Виправлення корупції списку робіт у Linux kernel RDMA/iwcm

У Linux kernel виправлено критичну вразливість у RDMA/iwcm, пов’язану з корупцією списку робіт через неправильне повторне додавання робіт у чергу. Це могло призводити до помилок ядра та нестабільності системи під час навантаження.

Оновлено: 2026-07-15
CVE-2026-46316CVSS 9.3Linux

CVE-2026-46316: Критична вразливість у Linux kernel KVM arm64 vgic-its

У Linux kernel виявлено критичну вразливість у компоненті KVM для arm64, пов’язану з некоректним керуванням кешем перекладів vgic-its. Це може призвести до подвійного звільнення пам’яті, що створює ризик нестабільності системи або потенційного виконання шкі...

Оновлено: 2026-07-23
CVE-2026-43465CVSS 9.8Linux

CVE-2026-43465: Критична вразливість у Linux kernel mlx5 драйвері

Виявлено критичну помилку у драйвері mlx5 Linux kernel, пов’язану з некоректним підрахунком фрагментів пам’яті в XDP multi-buf програмах. Це може призвести до негативного підрахунку посилань на сторінки пам’яті та аварійного завершення роботи ядра.

Оновлено: 2026-06-17
CVE-2026-31705CVSS 9.8Linux

CVE-2026-31705: критична вразливість у ядрі Linux у ksmbd

В ядрі Linux виправлено критичну вразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час вирівнювання EA у функції smb2_get_ea(). Ця помилка може призвести до перезапису пам’яті ядра, що створює ризик для стабільності та безпеки системи.

Оновлено: 2026-06-17
CVE-2026-23428CVSS 9.8Linux

CVE-2026-23428: Вразливість use-after-free в ksmbd Linux ядра

У Linux ядрі виявлено критичну вразливість use-after-free в модулі ksmbd, пов'язану з неправильним повторним використанням об'єкта share_conf у складних SMB2-запитах. Це може призвести до читання або запису в звільнену пам'ять, що загрожує стабільності сист...

Оновлено: 2026-06-17
CVE-2026-46244CVSS 9.1Linux

CVE-2026-46244: Уразливість ядра Linux у обробці IPv6 внутрішніх пакетів

У ядрі Linux виявлено критичну уразливість (CVE-2026-46244), пов’язану з некоректною обробкою внутрішніх IPv6 пакетів у модулі netfilter nft_inner. Помилка призводить до розсинхронізації обчислення зсуву транспортного заголовка, що може дозволити підробку з...

Оновлено: 2026-07-22
CVE-2026-23427CVSS 9.8Linux

CVE-2026-23427: Уразливість use-after-free в Linux kernel (ksmbd)

У Linux kernel виявлено критичну уразливість use-after-free у компоненті ksmbd, пов’язану з обробкою durable v2 replay активних файлових дескрипторів. Проблема виникає через некоректне переназначення вказівника на з’єднання, що може призвести до звернення д...

Оновлено: 2026-06-17
CVE-2026-63939CVSS 9.3Linux

CVE-2026-63939: Виправлення обчислення максимальної довжини буфера GHCB у KVM SEV Linux

У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.

Оновлено: 2026-07-27
CVE-2026-63940CVSS 9.3Linux

Виправлення у Linux Kernel: ігнорування Port I/O запитів з довжиною 0 у KVM SEV

У Linux kernel усунено вразливість, пов’язану з обробкою Port I/O запитів довжиною 0 у KVM SEV. Тепер такі запити ігноруються, що запобігає потенційним помилкам при налаштуванні програмної області scratch.

Оновлено: 2026-07-27
CVE-2026-63938CVSS 9.3Linux

Виправлення уразливості KVM SEV у Linux ядрі, що стосується перевірки індексів PSC-запитів

У Linux ядрі усунено уразливість у KVM SEV, пов’язану з некоректною перевіркою індексів запитів Page State Change (PSC). Тепер розмір буфера PSC перевіряється відповідно до фактичного розміру області пам’яті, що запобігає потенційним помилкам при обробці да...

Оновлено: 2026-07-27
CVE-2026-64106CVSS 9.0Linux

Виправлення у Linux: відхилення відновлених DTE з некоректним num_eventid_bits у KVM arm64 vgic-its

У ядрі Linux усунено вразливість у KVM для arm64, де користувацький простір міг відновити запис ITS Device Table Entry з полем Size, що містить більше бітів EventID, ніж підтримує віртуальний ITS. Це могло призвести до некоректної обробки стану пристрою.

Оновлено: 2026-07-20
CVE-2026-64247CVSS 8.4Linux

Виправлення уразливості KVM у Linux: обмеження індексу банку при перевірці sparse banks

У Linux ядрі виправлено уразливість у KVM, пов’язану з некоректною перевіркою індексу банку при роботі з sparse banks. Відсутність обмеження індексу VP ID могла призводити до виходу за межі пам’яті та зайвого скидання TLB для L2 vCPU.

Оновлено: 2026-07-27
CVE-2026-46242CVSS 7.8Linux

CVE-2026-46242: Вразливість Use-After-Free в Linux Kernel eventpoll

Виявлено та виправлено вразливість Use-After-Free (UAF) у механізмі eventpoll ядра Linux, що може призвести до некоректного доступу до пам’яті через неправильне керування життєвим циклом структур. Проблема пов’язана з одночасним використанням об’єктів файлі...

Оновлено: 2026-07-24
CVE-2026-46300CVSS 7.8Linux

CVE-2026-46300: Уразливість ядра Linux у обробці спільних фрагментів skb

У ядрі Linux виправлено уразливість, пов’язану з втратою маркера спільного фрагмента (SKBFL_SHARED_FRAG) під час об’єднання skb-фрагментів. Це могло призводити до некоректної обробки даних ESP, що потенційно дозволяло розшифровувати дані без належного копію...

Оновлено: 2026-07-23
CVE-2026-23455CVSS 9.1Linux

CVE-2026-23455: Критична вразливість у Linux kernel netfilter nf_conntrack_h323

В Linux kernel виявлено критичну вразливість у модулі netfilter nf_conntrack_h323, пов’язану з некоректною обробкою довжини в DecodeQ931(). Це може призвести до читання за межами буфера через неправильне зменшення значення довжини.

Оновлено: 2026-07-24
CVE-2021-47274CVSS 9.8Linux

CVE-2021-47274: Вразливість ядра Linux, що призводить до пошкодження пам’яті

У ядрі Linux виявлено критичну вразливість, пов’язану з некоректною перевіркою довжини в модулі трасування, що може спричинити пошкодження пам’яті та аварійне завершення роботи системи. Проблема проявляється у вигляді виходу за межі буфера, що викликає збої...

Оновлено: 2026-06-17
CVE-2024-36031CVSS 9.8Linux

CVE-2024-36031: Вразливість ядра Linux, що впливає на термін дії ключів

У ядрі Linux виправлено критичну вразливість, яка призводила до некоректного перезапису терміну дії ключа під час його створення. Це могло блокувати оновлення DNS, оскільки термін дії ключа встановлювався на максимальне значення, що робило ключ постійним.

Оновлено: 2026-06-17
CVE-2026-63888CVSS 9.8Linux

Виправлення уразливостей переповнення буфера та подвійного звільнення пам’яті в iSCSI Linux ядра (CVE-2026-63888)

У Linux ядрі усунено дві критичні помилки в обробнику iSCSI Text-phase: переповнення буфера CRC та подвійне звільнення пам’яті. Ці баги можуть призводити до читання за межами виділеного буфера та потенційної корупції пам’яті, що загрожує стабільності системи.

Оновлено: 2026-07-27
CVE-2026-63887CVSS 9.8Linux

Виправлення вразливості переповнення буфера в iscsi_encode_text_output() ядра Linux

У ядрі Linux усунено вразливість переповнення буфера в функції iscsi_encode_text_output(), що могла призвести до запису понад межі 8 КБ буфера під час обробки iscsi Login PDU. Вразливість виникала через відсутність перевірки розміру буфера при конкатенації ...

Оновлено: 2026-07-27
CVE-2026-53176CVSS 9.8Linux

Критична уразливість у Linux kernel: переповнення буфера в IB/isert через некоректну обробку довжини login PDU

У Linux kernel виявлено критичну уразливість (CVE-2026-53176) в IB/isert, що дозволяє віддаленому атакуючому викликати аварійне завершення роботи системи через переповнення буфера під час обробки login PDU меншого за допустимий розмір. Уразливість виникає ч...

Оновлено: 2026-07-15
CVE-2026-64320CVSS 9.1Linux

Виправлення уразливості читання за межами буфера в Linux ядрі nvmet

У Linux ядрі виправлено уразливість у nvmet, що дозволяла неавторизованому користувачу читати пам’ять за межами виділеного буфера через некоректну перевірку зміщення у функції Discovery Get Log Page. Це могло призвести до витоку вмісту пам’яті або аварійног...

Оновлено: 2026-07-27
CVE-2026-63912CVSS 9.8Linux

Виправлення у Linux kernel для уразливості CVE-2026-63912 в xfrm ESP

У Linux kernel виправлено уразливість у модулі xfrm ESP, пов’язану з некоректною обробкою довжини фрагментів пам’яті при швидкій обробці пакетів ESP. Проблема полягала у неправильній перевірці довжини даних, що могло призвести до помилок у керуванні пам’яттю.

Оновлено: 2026-07-27
CVE-2026-64268CVSS 9.8Linux

Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64268)

У Linux ядрі усунено уразливість, пов’язану з некоректною перевіркою меж буфера при обробці Read Response сегментів у RDMA/siw. Зловмисник, маючи встановлене RDMA-з’єднання, може спричинити запис за межі пам’яті, що потенційно призводить до порушення цілісн...

Оновлено: 2026-07-27
CVE-2026-63924CVSS 9.8Linux

Виправлення вразливості IPv6 у ядрі Linux (CVE-2026-63924)

У ядрі Linux усунено вразливість, пов’язану з обробкою IPv6 заголовків, де після виклику функції ipv6_hop_jumbo() вказівник nh міг залишатися некоректним через зміну skb вказівників. Це оновлення забезпечує правильне оновлення вказівника nh для уникнення по...

Оновлено: 2026-07-27
CVE-2026-63922CVSS 9.8Linux

Виправлення уразливості обробки IPv6 заголовків у ядрі Linux (CVE-2026-63922)

У ядрі Linux усунено уразливість, пов’язану з обробкою IPv6 розширених заголовків (HAO опція). Проблема полягала в некоректному оновленні вказівника на мережевий заголовок після модифікації буфера пакета, що могло призвести до неправильного парсингу даних.

Оновлено: 2026-07-28
CVE-2026-64269CVSS 9.1Linux

Виправлення уразливості RDMA-Write в Linux Kernel (CVE-2026-64269)

У Linux Kernel усунено вразливість, пов’язану з некоректною перевіркою довжини RDMA-Write у функції rdma_write_sg, що дозволяло віддаленому зловмиснику читати пам’ять за межами виділеного буфера. Тепер довжина запису обмежується розміром чанку, що запобігає...

Оновлено: 2026-07-27
CVE-2026-64303CVSS 9.8Linux

Виправлення у Linux: усунення помилки в обробці SPI DMA каналів

У ядрі Linux виправлено вразливість у драйвері SPI fsl-lpspi, де помилка підготовки TX каналу призводила до некоректної роботи RX каналу. Це могло спричинити пошкодження пам’яті або використання звільнених ресурсів.

Оновлено: 2026-07-27
CVE-2026-46195CVSS 9.8Linux

Критична вразливість у Linux kernel пов’язана з обробкою DACL у SMB-клієнті

У Linux kernel виявлено критичну вразливість (CVE-2026-46195) у SMB-клієнті, пов’язану з некоректною перевіркою параметра dacloffset при побудові вказівників DACL. Зловмисний сервер може викликати переповнення вказівника, що призводить до потенційного викон...

Оновлено: 2026-07-15
CVE-2026-64257CVSS 9.1Linux

Виправлення у Linux: відхилення перекриваючихся областей даних у відповідях SMB2

У ядрі Linux усунено вразливість, пов’язану з обробкою перекриваючихся областей даних у відповідях SMB2. Помилка могла дозволити некоректним відповідям обходити перевірки довжини, що потенційно впливало на безпеку клієнта SMB.

Оновлено: 2026-07-27
CVE-2026-63886CVSS 9.8Linux

CVE-2026-63886: Виправлення переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64

У ядрі Linux усунено вразливість переповнення буфера в модулі iscsi при обробці CHAP_R, де відсутня належна перевірка довжини вхідних даних перед декодуванням base64. Це могло призвести до запису за межі виділеної пам’яті.

Оновлено: 2026-07-27
CVE-2026-43186CVSS 9.8Linux

CVE-2026-43186: Вразливість переповнення буфера у Linux kernel IPv6 IOAM

У ядрі Linux виявлено критичну вразливість переповнення буфера в функції __ioam6_fill_trace_data() при обробці IPv6 IOAM пакетів. Зловмисник може надіслати спеціально сформований пакет, що призведе до корупції пам’яті та аварійного завершення роботи ядра.

Оновлено: 2026-06-17

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки