CVE-2026-31431CVSS 7.8CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.
Оновлено: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux
Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.
Оновлено: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...
Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.
Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux
Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...
Оновлено: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...
Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux
У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...
Оновлено: 2026-07-30
CVE-2024-50302CVSS 5.5CISA KEVLinux
У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.
Оновлено: 2026-06-17
CVE-2023-52440CVSS 9.8Mail
У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.
Оновлено: 2026-08-15
CVE-2026-43500CVSS 7.8Linux
У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...
Оновлено: 2026-07-15
CVE-2024-26594CVSS 9.1Linux
У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.
Оновлено: 2026-08-04
CVE-2023-52442CVSS 9.1Linux
У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректною перевіркою ідентифікаторів сесії та дерева в складних SMB2-запитах. Помилка дозволяла пропускати перевірку tree id, що могло призвести до потенційних проблем із безпекою при обр...
Оновлено: 2026-08-04
CVE-2023-52755CVSS 9.8Linux
У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.
Оновлено: 2026-08-04
CVE-2025-37924CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...
Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.
Оновлено: 2026-07-15
CVE-2023-2163CVSS 10.0Linux
У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...
Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux
У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...
Оновлено: 2026-08-17
CVE-2025-71183CVSS 9.1Mail
У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видален...
Оновлено: 2026-07-30
CVE-2025-37750CVSS 9.8Windows
В Linux kernel виправлено вразливість Use-After-Free (UAF) у процесі розшифровки з мультиканальним режимом у SMB клієнті. Проблема виникала через одночасний доступ кількох потоків до криптографічного ресурсу, що могло призвести до аварійного завершення робо...
Оновлено: 2026-07-30
CVE-2025-71093CVSS 9.1Linux
В Linux kernel виявлено та виправлено вразливість у драйвері e1000, що дозволяє вихід за межі буфера при обробці мережевих кадрів. Проблема виникає через некоректну перевірку довжини кадру, що може призвести до читання випадкових даних у пам'яті.
Оновлено: 2026-07-30
CVE-2026-74517CVSS 9.3Linux
У Linux ядрі виправлено уразливість у KVM, пов’язану з обробкою відкладеного сигналу EOI I/O APIC перед знищенням віртуальних процесорів (vCPU). Некоректне скасування цієї обробки після знищення vCPU могло призводити до використання звільненої пам’яті (Use-...
Оновлено: 2026-08-23
CVE-2025-22037CVSS 7.5Linux
У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції alloc_preauth_hash() модуля ksmbd. Проблема виникала при обробці некоректних smb2 negotiate запитів, що могло призвести до помилок у сесії SMB2.
Оновлено: 2026-07-30
CVE-2023-44466CVSS 8.8Linux
У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...
Оновлено: 2026-06-17
CVE-2025-21760CVSS 8.1Linux
У ядрі Linux виправлено вразливість, пов’язану з функцією ndisc_send_skb(), яка могла викликатися без належного захисту RTNL або RCU. Це могло призвести до потенційного використання звільненої пам’яті (Use-After-Free).
Оновлено: 2026-07-30
CVE-2025-21758CVSS 7.8Linux
В ядрі Linux усунено вразливість, пов’язану з функцією mld_newpack() в IPv6 multicast, яка могла викликатися без належного захисту RTNL або RCU. Зміни включають використання alloc_skb() з RCU-захистом замість sock_alloc_send_skb() для уникнення проблем з бл...
Оновлено: 2026-07-30
CVE-2024-0582CVSS 7.8Linux
В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...
Оновлено: 2026-06-17
CVE-2023-3866CVSS 7.5Linux
У ядрі Linux виправлено уразливість, пов’язану з неправильною валідацією ідентифікаторів сесії та дерева в складних SMB-запитах. Це могло призвести до помилки звернення до нульового вказівника, якщо першим у запиті був SMB2 ECHO.
Оновлено: 2026-08-04
CVE-2025-39946CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...
Оновлено: 2026-06-17
CVE-2023-3867CVSS 9.1Linux
У ядрі Linux виявлено та виправлено вразливість у компоненті ksmbd, що призводить до виходу за межі буфера під час обробки smb2 сесій у складних запитах. Проблема виникає, коли smb2 сесія є другою частиною складного запиту, що може спричинити неправильне чи...
Оновлено: 2026-08-15
CVE-2023-38428CVSS 9.1Linux
У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.
Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux
В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux
В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux
Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.
Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux
Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.
Оновлено: 2026-06-17
CVE-2026-72020CVSS 9.8Linux
У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.
Оновлено: 2026-08-17
CVE-2026-72299CVSS 9.8Linux
У Linux kernel усунено вразливість, пов'язану з небезпечним дампом черги сокетів у функції tipc_sk_enqueue(). Проблема виникала через потенційне звернення до вже звільнених буферів, що могло призвести до помилок пам'яті.
Оновлено: 2026-08-23
CVE-2026-72381CVSS 9.8Linux
У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.
Оновлено: 2026-08-17
CVE-2026-72222CVSS 9.8Linux
У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єдна...
Оновлено: 2026-08-17
CVE-2026-72139CVSS 9.8Linux
У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільн...
Оновлено: 2026-08-17
CVE-2024-50046CVSS 9.8Linux
В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.
Оновлено: 2026-08-04
CVE-2024-53095CVSS 9.8Linux
У ядрі Linux виправлено вразливість use-after-free, що виникала при роботі CIFS у мережевих просторах імен, особливо в Kubernetes. Проблема полягала у неправильному підрахунку посилань на мережевий простір, що могло призводити до аварійного завершення робот...
Оновлено: 2026-08-04
CVE-2026-68137CVSS 9.8Linux
У Linux kernel усунено уразливість use-after-free у функції x25_kill_by_neigh(), що обробляє список сокетів X.25. Проблема полягала у потенційному доступі до вже звільнених структур сокетів під час одночасного закриття з'єднань.
Оновлено: 2026-08-19
CVE-2026-43407CVSS 9.1Linux
У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.
Оновлено: 2026-06-17
CVE-2026-53224CVSS 9.1Linux
У Linux kernel виявлено критичну вразливість у обробці SCTP cookie, що може призвести до виходу за межі буфера при читанні. Проблема пов’язана з недостатньою перевіркою довжини вбудованого INIT chunk та списку адрес у cookie.
Оновлено: 2026-07-02
CVE-2026-72211CVSS 9.8Linux
У ядрі Linux усунено вразливість, пов’язану з некоректним збільшенням кореневого індексу NTFS перед оновленням заголовка. Помилка могла призводити до тимчасової неконсистентності даних, що викликало помилки перевірки цілісності файлової системи.
Оновлено: 2026-08-18
CVE-2026-64113CVSS 9.8Linux
У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.
Оновлено: 2026-08-12
CVE-2026-63808CVSS 9.8Linux
У ядрі Linux усунено уразливість use-after-free в функції exfat_find_dir_entry(), що могла призвести до некоректного доступу до пам’яті при обробці exFAT-директорій. Проблема полягала у звільненні буфера до завершення читання даних, що могло спричинити поми...
Оновлено: 2026-08-17
CVE-2026-53384CVSS 9.8Linux
У Linux kernel виправлено уразливість у драйвері serial 8250_dw, де помилка при реєстрації годинникового нотифікатора призводила до залишення порту 8250 зареєстрованим, створюючи ризик використання після звільнення пам'яті. Це могло спричинити нестабільніст...
Оновлено: 2026-08-17
CVE-2026-45898CVSS 9.8Linux
У Linux kernel виправлено критичну вразливість у RDMA/iwcm, пов’язану з корупцією списку робіт через неправильне повторне додавання робіт у чергу. Це могло призводити до помилок ядра та нестабільності системи під час навантаження.
Оновлено: 2026-07-15
CVE-2024-46796CVSS 9.8Windows
У ядрі Linux виправлено вразливість, що викликала подвійне звільнення ресурсу @cfile в функції smb2_set_path_size(). Ця помилка могла призвести до помилки use-after-free, що виявлялась під час роботи з CIFS на Windows Server 2022.
Оновлено: 2026-08-04
CVE-2026-46316CVSS 9.3Linux
У Linux kernel виявлено критичну вразливість у компоненті KVM для arm64, пов’язану з некоректним керуванням кешем перекладів vgic-its. Це може призвести до подвійного звільнення пам’яті, що створює ризик нестабільності системи або потенційного виконання шкі...
Оновлено: 2026-07-30
CVE-2022-50401CVSS 9.8Linux
У ядрі Linux виправлено вразливість у nfsd, пов’язану з подвійним звільненням ресурсу (double svc_xprt_put) при помилці rpc_create у NFSv4.1. Це могло призводити до помилок використання після звільнення пам’яті (use-after-free).
Оновлено: 2026-08-04
CVE-2026-43465CVSS 9.8Linux
Виявлено критичну помилку у драйвері mlx5 Linux kernel, пов’язану з некоректним підрахунком фрагментів пам’яті в XDP multi-buf програмах. Це може призвести до негативного підрахунку посилань на сторінки пам’яті та аварійного завершення роботи ядра.
Оновлено: 2026-06-17
CVE-2026-31705CVSS 9.8Linux
В ядрі Linux виправлено критичну вразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час вирівнювання EA у функції smb2_get_ea(). Ця помилка може призвести до перезапису пам’яті ядра, що створює ризик для стабільності та безпеки системи.
Оновлено: 2026-06-17
CVE-2026-23428CVSS 9.8Linux
У Linux ядрі виявлено критичну вразливість use-after-free в модулі ksmbd, пов'язану з неправильним повторним використанням об'єкта share_conf у складних SMB2-запитах. Це може призвести до читання або запису в звільнену пам'ять, що загрожує стабільності сист...
Оновлено: 2026-06-17
CVE-2026-46244CVSS 9.1Linux
У ядрі Linux виявлено критичну уразливість (CVE-2026-46244), пов’язану з некоректною обробкою внутрішніх IPv6 пакетів у модулі netfilter nft_inner. Помилка призводить до розсинхронізації обчислення зсуву транспортного заголовка, що може дозволити підробку з...
Оновлено: 2026-08-19
CVE-2026-74521CVSS 9.1Linux
У ядрі Linux виправлено уразливість у ksmbd, пов’язану з некоректним порівнянням ClientGUID через використання strncmp(). Це могло призводити до неправильного визнання різних ClientGUID як однакових через NUL-байти. Тепер для порівняння використовується mem...
Оновлено: 2026-08-17
CVE-2026-23427CVSS 9.8Linux
У Linux kernel виявлено критичну уразливість use-after-free у компоненті ksmbd, пов’язану з обробкою durable v2 replay активних файлових дескрипторів. Проблема виникає через некоректне переназначення вказівника на з’єднання, що може призвести до звернення д...
Оновлено: 2026-06-17
CVE-2026-63939CVSS 9.3Linux
У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.
Оновлено: 2026-07-27
CVE-2026-72278CVSS 9.3Linux
У ядрі Linux виправлено уразливість у KVM для архітектури arm64, пов’язану з некоректною обробкою сторінок VNCR при записі. Тепер при виникненні abort у VNCR відбувається повторний переклад сторінки, що дозволяє коректно обробляти операції запису та забезпе...
Оновлено: 2026-08-17