CVE-2026-31431CVSS 7.8CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.
Оновлено: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux
Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.
Оновлено: 2026-06-17
CVE-2024-53197CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...
Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.
Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux
Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...
Оновлено: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...
Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.4CISA KEVLinux
У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...
Оновлено: 2026-06-17
CVE-2024-50302CVSS 5.5CISA KEVLinux
У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.
Оновлено: 2026-06-17
CVE-2026-43500CVSS 7.8Linux
У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...
Оновлено: 2026-07-15
CVE-2025-37924CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...
Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.
Оновлено: 2026-07-15
CVE-2023-52440CVSS 7.8Mail
У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.
Оновлено: 2026-06-17
CVE-2023-2163CVSS 10.0Linux
У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...
Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux
У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...
Оновлено: 2026-07-27
CVE-2024-26594CVSS 7.1Linux
У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.
Оновлено: 2026-06-17
CVE-2023-44466CVSS 8.8Linux
У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...
Оновлено: 2026-06-17
CVE-2023-52755CVSS 8.4Linux
У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.
Оновлено: 2026-06-17
CVE-2024-0582CVSS 7.8Linux
В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...
Оновлено: 2026-06-17
CVE-2025-39946CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...
Оновлено: 2026-06-17
CVE-2023-38428CVSS 9.1Linux
У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.
Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux
В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux
В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux
Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.
Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux
Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.
Оновлено: 2026-06-17
CVE-2026-43407CVSS 9.1Linux
У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.
Оновлено: 2026-06-17
CVE-2026-53224CVSS 9.1Linux
У Linux kernel виявлено критичну вразливість у обробці SCTP cookie, що може призвести до виходу за межі буфера при читанні. Проблема пов’язана з недостатньою перевіркою довжини вбудованого INIT chunk та списку адрес у cookie.
Оновлено: 2026-07-02
CVE-2026-64113CVSS 9.8Linux
У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.
Оновлено: 2026-07-20
CVE-2026-63808CVSS 9.8Linux
У ядрі Linux усунено уразливість use-after-free в функції exfat_find_dir_entry(), що могла призвести до некоректного доступу до пам’яті при обробці exFAT-директорій. Проблема полягала у звільненні буфера до завершення читання даних, що могло спричинити поми...
Оновлено: 2026-07-27
CVE-2026-53384CVSS 9.8Linux
У Linux kernel виправлено уразливість у драйвері serial 8250_dw, де помилка при реєстрації годинникового нотифікатора призводила до залишення порту 8250 зареєстрованим, створюючи ризик використання після звільнення пам'яті. Це могло спричинити нестабільніст...
Оновлено: 2026-07-28
CVE-2026-45898CVSS 9.8Linux
У Linux kernel виправлено критичну вразливість у RDMA/iwcm, пов’язану з корупцією списку робіт через неправильне повторне додавання робіт у чергу. Це могло призводити до помилок ядра та нестабільності системи під час навантаження.
Оновлено: 2026-07-15
CVE-2026-46316CVSS 9.3Linux
У Linux kernel виявлено критичну вразливість у компоненті KVM для arm64, пов’язану з некоректним керуванням кешем перекладів vgic-its. Це може призвести до подвійного звільнення пам’яті, що створює ризик нестабільності системи або потенційного виконання шкі...
Оновлено: 2026-07-23
CVE-2026-43465CVSS 9.8Linux
Виявлено критичну помилку у драйвері mlx5 Linux kernel, пов’язану з некоректним підрахунком фрагментів пам’яті в XDP multi-buf програмах. Це може призвести до негативного підрахунку посилань на сторінки пам’яті та аварійного завершення роботи ядра.
Оновлено: 2026-06-17
CVE-2026-31705CVSS 9.8Linux
В ядрі Linux виправлено критичну вразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час вирівнювання EA у функції smb2_get_ea(). Ця помилка може призвести до перезапису пам’яті ядра, що створює ризик для стабільності та безпеки системи.
Оновлено: 2026-06-17
CVE-2026-23428CVSS 9.8Linux
У Linux ядрі виявлено критичну вразливість use-after-free в модулі ksmbd, пов'язану з неправильним повторним використанням об'єкта share_conf у складних SMB2-запитах. Це може призвести до читання або запису в звільнену пам'ять, що загрожує стабільності сист...
Оновлено: 2026-06-17
CVE-2026-46244CVSS 9.1Linux
У ядрі Linux виявлено критичну уразливість (CVE-2026-46244), пов’язану з некоректною обробкою внутрішніх IPv6 пакетів у модулі netfilter nft_inner. Помилка призводить до розсинхронізації обчислення зсуву транспортного заголовка, що може дозволити підробку з...
Оновлено: 2026-07-22
CVE-2026-23427CVSS 9.8Linux
У Linux kernel виявлено критичну уразливість use-after-free у компоненті ksmbd, пов’язану з обробкою durable v2 replay активних файлових дескрипторів. Проблема виникає через некоректне переназначення вказівника на з’єднання, що може призвести до звернення д...
Оновлено: 2026-06-17
CVE-2026-63939CVSS 9.3Linux
У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.
Оновлено: 2026-07-27
CVE-2026-63940CVSS 9.3Linux
У Linux kernel усунено вразливість, пов’язану з обробкою Port I/O запитів довжиною 0 у KVM SEV. Тепер такі запити ігноруються, що запобігає потенційним помилкам при налаштуванні програмної області scratch.
Оновлено: 2026-07-27
CVE-2026-63938CVSS 9.3Linux
У Linux ядрі усунено уразливість у KVM SEV, пов’язану з некоректною перевіркою індексів запитів Page State Change (PSC). Тепер розмір буфера PSC перевіряється відповідно до фактичного розміру області пам’яті, що запобігає потенційним помилкам при обробці да...
Оновлено: 2026-07-27
CVE-2026-64106CVSS 9.0Linux
У ядрі Linux усунено вразливість у KVM для arm64, де користувацький простір міг відновити запис ITS Device Table Entry з полем Size, що містить більше бітів EventID, ніж підтримує віртуальний ITS. Це могло призвести до некоректної обробки стану пристрою.
Оновлено: 2026-07-20
CVE-2026-64247CVSS 8.4Linux
У Linux ядрі виправлено уразливість у KVM, пов’язану з некоректною перевіркою індексу банку при роботі з sparse banks. Відсутність обмеження індексу VP ID могла призводити до виходу за межі пам’яті та зайвого скидання TLB для L2 vCPU.
Оновлено: 2026-07-27
CVE-2026-46242CVSS 7.8Linux
Виявлено та виправлено вразливість Use-After-Free (UAF) у механізмі eventpoll ядра Linux, що може призвести до некоректного доступу до пам’яті через неправильне керування життєвим циклом структур. Проблема пов’язана з одночасним використанням об’єктів файлі...
Оновлено: 2026-07-24
CVE-2026-46300CVSS 7.8Linux
У ядрі Linux виправлено уразливість, пов’язану з втратою маркера спільного фрагмента (SKBFL_SHARED_FRAG) під час об’єднання skb-фрагментів. Це могло призводити до некоректної обробки даних ESP, що потенційно дозволяло розшифровувати дані без належного копію...
Оновлено: 2026-07-23
CVE-2026-23455CVSS 9.1Linux
В Linux kernel виявлено критичну вразливість у модулі netfilter nf_conntrack_h323, пов’язану з некоректною обробкою довжини в DecodeQ931(). Це може призвести до читання за межами буфера через неправильне зменшення значення довжини.
Оновлено: 2026-07-24
CVE-2021-47274CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість, пов’язану з некоректною перевіркою довжини в модулі трасування, що може спричинити пошкодження пам’яті та аварійне завершення роботи системи. Проблема проявляється у вигляді виходу за межі буфера, що викликає збої...
Оновлено: 2026-06-17
CVE-2024-36031CVSS 9.8Linux
У ядрі Linux виправлено критичну вразливість, яка призводила до некоректного перезапису терміну дії ключа під час його створення. Це могло блокувати оновлення DNS, оскільки термін дії ключа встановлювався на максимальне значення, що робило ключ постійним.
Оновлено: 2026-06-17
CVE-2026-63888CVSS 9.8Linux
У Linux ядрі усунено дві критичні помилки в обробнику iSCSI Text-phase: переповнення буфера CRC та подвійне звільнення пам’яті. Ці баги можуть призводити до читання за межами виділеного буфера та потенційної корупції пам’яті, що загрожує стабільності системи.
Оновлено: 2026-07-27
CVE-2026-63887CVSS 9.8Linux
У ядрі Linux усунено вразливість переповнення буфера в функції iscsi_encode_text_output(), що могла призвести до запису понад межі 8 КБ буфера під час обробки iscsi Login PDU. Вразливість виникала через відсутність перевірки розміру буфера при конкатенації ...
Оновлено: 2026-07-27
CVE-2026-53176CVSS 9.8Linux
У Linux kernel виявлено критичну уразливість (CVE-2026-53176) в IB/isert, що дозволяє віддаленому атакуючому викликати аварійне завершення роботи системи через переповнення буфера під час обробки login PDU меншого за допустимий розмір. Уразливість виникає ч...
Оновлено: 2026-07-15
CVE-2026-64320CVSS 9.1Linux
У Linux ядрі виправлено уразливість у nvmet, що дозволяла неавторизованому користувачу читати пам’ять за межами виділеного буфера через некоректну перевірку зміщення у функції Discovery Get Log Page. Це могло призвести до витоку вмісту пам’яті або аварійног...
Оновлено: 2026-07-27
CVE-2026-63912CVSS 9.8Linux
У Linux kernel виправлено уразливість у модулі xfrm ESP, пов’язану з некоректною обробкою довжини фрагментів пам’яті при швидкій обробці пакетів ESP. Проблема полягала у неправильній перевірці довжини даних, що могло призвести до помилок у керуванні пам’яттю.
Оновлено: 2026-07-27
CVE-2026-64268CVSS 9.8Linux
У Linux ядрі усунено уразливість, пов’язану з некоректною перевіркою меж буфера при обробці Read Response сегментів у RDMA/siw. Зловмисник, маючи встановлене RDMA-з’єднання, може спричинити запис за межі пам’яті, що потенційно призводить до порушення цілісн...
Оновлено: 2026-07-27
CVE-2026-63924CVSS 9.8Linux
У ядрі Linux усунено вразливість, пов’язану з обробкою IPv6 заголовків, де після виклику функції ipv6_hop_jumbo() вказівник nh міг залишатися некоректним через зміну skb вказівників. Це оновлення забезпечує правильне оновлення вказівника nh для уникнення по...
Оновлено: 2026-07-27
CVE-2026-63922CVSS 9.8Linux
У ядрі Linux усунено уразливість, пов’язану з обробкою IPv6 розширених заголовків (HAO опція). Проблема полягала в некоректному оновленні вказівника на мережевий заголовок після модифікації буфера пакета, що могло призвести до неправильного парсингу даних.
Оновлено: 2026-07-28
CVE-2026-64269CVSS 9.1Linux
У Linux Kernel усунено вразливість, пов’язану з некоректною перевіркою довжини RDMA-Write у функції rdma_write_sg, що дозволяло віддаленому зловмиснику читати пам’ять за межами виділеного буфера. Тепер довжина запису обмежується розміром чанку, що запобігає...
Оновлено: 2026-07-27
CVE-2026-64303CVSS 9.8Linux
У ядрі Linux виправлено вразливість у драйвері SPI fsl-lpspi, де помилка підготовки TX каналу призводила до некоректної роботи RX каналу. Це могло спричинити пошкодження пам’яті або використання звільнених ресурсів.
Оновлено: 2026-07-27
CVE-2026-46195CVSS 9.8Linux
У Linux kernel виявлено критичну вразливість (CVE-2026-46195) у SMB-клієнті, пов’язану з некоректною перевіркою параметра dacloffset при побудові вказівників DACL. Зловмисний сервер може викликати переповнення вказівника, що призводить до потенційного викон...
Оновлено: 2026-07-15
CVE-2026-64257CVSS 9.1Linux
У ядрі Linux усунено вразливість, пов’язану з обробкою перекриваючихся областей даних у відповідях SMB2. Помилка могла дозволити некоректним відповідям обходити перевірки довжини, що потенційно впливало на безпеку клієнта SMB.
Оновлено: 2026-07-27
CVE-2026-63886CVSS 9.8Linux
У ядрі Linux усунено вразливість переповнення буфера в модулі iscsi при обробці CHAP_R, де відсутня належна перевірка довжини вхідних даних перед декодуванням base64. Це могло призвести до запису за межі виділеної пам’яті.
Оновлено: 2026-07-27
CVE-2026-43186CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість переповнення буфера в функції __ioam6_fill_trace_data() при обробці IPv6 IOAM пакетів. Зловмисник може надіслати спеціально сформований пакет, що призведе до корупції пам’яті та аварійного завершення роботи ядра.
Оновлено: 2026-06-17