CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Окремий список CVE

CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Адміністрування серверів
КатегоріяПеремикайте окремі списки CVE для вибраних продуктів.
Показативідсортовано за операційною важливістю для інфраструктури DataHouse
CVE-2026-31431CVSS 7.8CISA KEVLinux

Вразливість Linux Kernel: Неправильна передача ресурсів між сферами

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.

Оновлено: 2026-09-08
CVE-2024-1086CVSS 7.8CISA KEVLinux

Уразливість Use-After-Free у Linux Kernel (CVE-2024-1086)

Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.

Оновлено: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux

Уразливість виходу за межі буфера в ядрі Linux (CVE-2024-53197)

В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...

Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux

Уразливість запису за межі буфера в ядрі Linux (CVE-2024-53104)

В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.

Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux

Вразливість віддаленого виконання коду в ядрі Android (CVE-2024-36971)

Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...

Оновлено: 2026-06-17
CVE-2025-39682CVSS 9.8CISA KEVLinux

CVE-2025-39682: Вразливість у Linux kernel у обробці TLS zero-length записів

У Linux kernel виправлено вразливість у модулі TLS, пов’язану з обробкою записів нульової довжини в rx_list. Проблема виникала при некоректній обробці zero-length записів, що могло призвести до порушення логіки обробки recvmsg().

Оновлено: 2026-09-21
CVE-2026-53362CVSS 7.8CISA KEVLinux

Виправлення у Linux kernel: уразливість у обробці IPv6 фрагментації

У Linux kernel усунено уразливість у функції __ip6_append_data(), що могла призводити до переповнення буфера при обробці IPv6 фрагментів з використанням MSG_MORE та MSG_SPLICE_PAGES. Проблема виникала через неправильний розрахунок розмірів буфера, що дозвол...

Оновлено: 2026-08-28
CVE-2026-53266CVSS 8.8CISA KEVLinux

CVE-2026-53266: Вразливість ядра Linux у обробці ARP у netfilter bridge

У ядрі Linux виправлено вразливість у netfilter bridge, пов’язану з обробкою ARP-переписування адреси відправника в ebtables SNAT. Проблема полягала у недостатній перевірці запису MAC-адреси, що могло призвести до некоректної роботи з пам’яттю.

Оновлено: 2026-09-19
CVE-2024-53150CVSS 7.1CISA KEVLinux

CVE-2024-53150: Вразливість виходу за межі буфера в ядрі Linux

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...

Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux

Уразливість гонитви в Linux Kernel: TOCTOU у таймерах POSIX CPU

У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...

Оновлено: 2026-09-08
CVE-2025-39964CVSS 7.8CISA KEVLinux

Уразливість у ядрі Linux: заборона одночасного запису в af_alg_sendmsg

У ядрі Linux виправлено уразливість, пов’язану з одночасними записами у сокет af_alg, що могли призводити до непередбачуваного змішування даних і внутрішніх неконсистентностей. Впроваджено механізм блокування одночасних записів для забезпечення цілісності д...

Оновлено: 2026-09-19
CVE-2024-50302CVSS 5.5CISA KEVLinux

Уразливість у Linux Kernel через використання неініціалізованого ресурсу

У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.

Оновлено: 2026-06-17
CVE-2023-52440CVSS 9.8Mail

Вразливість у ядрі Linux: переповнення буфера в ksmbd_decode_ntlmssp_auth_blob()

У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.

Оновлено: 2026-08-15
CVE-2026-43500CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2026-43500) пов’язана з обробкою пакетів rxrpc

У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...

Оновлено: 2026-08-24
CVE-2024-26594CVSS 9.1Linux

CVE-2024-26594: Вразливість у Linux kernel, пов’язана з перевіркою mech token у ksmbd

У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.

Оновлено: 2026-08-04
CVE-2023-52442CVSS 9.1Linux

Вразливість у Linux kernel: помилка перевірки ідентифікаторів сесії та дерева в ksmbd

У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректною перевіркою ідентифікаторів сесії та дерева в складних SMB2-запитах. Помилка дозволяла пропускати перевірку tree id, що могло призвести до потенційних проблем із безпекою при обр...

Оновлено: 2026-08-04
CVE-2023-52755CVSS 9.8Linux

Вразливість у ядрі Linux: виправлення помилки запису за межі буфера в ksmbd

У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.

Оновлено: 2026-08-04
CVE-2025-37924CVSS 9.8Linux

CVE-2025-37924: Вразливість use-after-free в аутентифікації Kerberos ядра Linux

У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...

Оновлено: 2026-06-17
CVE-2025-39946CVSS 9.8Linux

CVE-2025-39946: Критична вразливість у ядрі Linux TLS

У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...

Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux

CVE-2026-43284: Вразливість ядра Linux у обробці ESP в UDP

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.

Оновлено: 2026-09-08
CVE-2026-46300CVSS 7.8Linux

CVE-2026-46300: Уразливість ядра Linux у обробці спільних фрагментів skb

У ядрі Linux виправлено уразливість, пов’язану з втратою маркера спільного фрагмента (SKBFL_SHARED_FRAG) під час об’єднання skb-фрагментів. Це могло призводити до некоректної обробки даних ESP, що потенційно дозволяло розшифровувати дані без належного копію...

Оновлено: 2026-09-08
CVE-2023-2163CVSS 10.0Linux

Критична вразливість CVE-2023-2163 у ядрі Linux

У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...

Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux

CVE-2026-64459: Виправлення у Linux kernel для безпечного видалення TCP-AO ключів

У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...

Оновлено: 2026-08-17
CVE-2025-71183CVSS 9.1Mail

CVE-2025-71183: уразливість ядра Linux у файловій системі Btrfs

У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видален...

Оновлено: 2026-07-30
CVE-2025-37750CVSS 9.8Windows

CVE-2025-37750: Вразливість у Linux kernel у модулі SMB клієнта

В Linux kernel виправлено вразливість Use-After-Free (UAF) у процесі розшифровки з мультиканальним режимом у SMB клієнті. Проблема виникала через одночасний доступ кількох потоків до криптографічного ресурсу, що могло призвести до аварійного завершення робо...

Оновлено: 2026-07-30
CVE-2025-71093CVSS 9.1Linux

CVE-2025-71093: Вразливість переповнення буфера в Linux kernel e1000

В Linux kernel виявлено та виправлено вразливість у драйвері e1000, що дозволяє вихід за межі буфера при обробці мережевих кадрів. Проблема виникає через некоректну перевірку довжини кадру, що може призвести до читання випадкових даних у пам'яті.

Оновлено: 2026-07-30
CVE-2026-80726CVSS 9.3Linux

Виправлення у Linux Kernel для KVM: усунення use-after-free через некоректне оброблення сторінок пам'яті

У Linux kernel виправлено вразливість у KVM, пов’язану з некоректним очищенням ролі сторінок пам'яті, що призводило до use-after-free помилок. Проблема виникала через неправильне керування списком активних сторінок MMU, що могло спричинити серйозні збої у р...

Оновлено: 2026-09-04
CVE-2026-74517CVSS 9.3Linux

Виправлення уразливості KVM у Linux: скасування відкладеної обробки I/O APIC EOI перед знищенням vCPU

У Linux ядрі виправлено уразливість у KVM, пов’язану з обробкою відкладеного сигналу EOI I/O APIC перед знищенням віртуальних процесорів (vCPU). Некоректне скасування цієї обробки після знищення vCPU могло призводити до використання звільненої пам’яті (Use-...

Оновлено: 2026-08-23
CVE-2025-22037CVSS 7.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2025-22037)

У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції alloc_preauth_hash() модуля ksmbd. Проблема виникала при обробці некоректних smb2 negotiate запитів, що могло призвести до помилок у сесії SMB2.

Оновлено: 2026-07-30
CVE-2023-44466CVSS 8.8Linux

Уразливість у Linux kernel дозволяє віддалене виконання коду через переповнення буфера

У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...

Оновлено: 2026-06-17
CVE-2025-21760CVSS 8.1Linux

CVE-2025-21760: Вразливість ядра Linux у ndisc_send_skb()

У ядрі Linux виправлено вразливість, пов’язану з функцією ndisc_send_skb(), яка могла викликатися без належного захисту RTNL або RCU. Це могло призвести до потенційного використання звільненої пам’яті (Use-After-Free).

Оновлено: 2026-07-30
CVE-2025-21758CVSS 7.8Linux

Вразливість у ядрі Linux: покращення захисту IPv6 multicast

В ядрі Linux усунено вразливість, пов’язану з функцією mld_newpack() в IPv6 multicast, яка могла викликатися без належного захисту RTNL або RCU. Зміни включають використання alloc_skb() з RCU-захистом замість sock_alloc_send_skb() для уникнення проблем з бл...

Оновлено: 2026-07-30
CVE-2024-0582CVSS 7.8Linux

CVE-2024-0582: Уразливість витоку пам’яті в io_uring ядра Linux

В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...

Оновлено: 2026-06-17
CVE-2023-3866CVSS 7.5Linux

CVE-2023-3866: уразливість ядра Linux у валідації ідентифікаторів сесії та дерева

У ядрі Linux виправлено уразливість, пов’язану з неправильною валідацією ідентифікаторів сесії та дерева в складних SMB-запитах. Це могло призвести до помилки звернення до нульового вказівника, якщо першим у запиті був SMB2 ECHO.

Оновлено: 2026-08-04
CVE-2023-5178CVSS 8.8Linux

Вразливість у Linux kernel CVE-2023-5178: use-after-free у NVMe/TCP

У Linux kernel виявлено вразливість use-after-free у підсистемі NVMe/TCP, що може призвести до віддаленого виконання коду або підвищення привілеїв. Проблема пов’язана з логічною помилкою в обробці криптографії TCP NVMe.

Оновлено: 2026-06-17
CVE-2023-3867CVSS 9.1Linux

Вразливість у Linux kernel: помилка виходу за межі буфера в ksmbd (CVE-2023-3867)

У ядрі Linux виявлено та виправлено вразливість у компоненті ksmbd, що призводить до виходу за межі буфера під час обробки smb2 сесій у складних запитах. Проблема виникає, коли smb2 сесія є другою частиною складного запиту, що може спричинити неправильне чи...

Оновлено: 2026-08-15
CVE-2023-38428CVSS 9.1Linux

Критична вразливість у Linux kernel (CVE-2023-38428)

У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.

Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux

Критична вразливість CVE-2023-32254 у ядрі Linux (ksmbd)

В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux

Критична вразливість CVE-2023-32250 у ядрі Linux у компоненті ksmbd

В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38426)

Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.

Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38432)

Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.

Оновлено: 2026-06-17
CVE-2026-72299CVSS 9.8Linux

Виправлення у Linux kernel: обмеження дампів черги сокетів у tipc_sk_enqueue()

У Linux kernel усунено вразливість, пов'язану з небезпечним дампом черги сокетів у функції tipc_sk_enqueue(). Проблема виникала через потенційне звернення до вже звільнених буферів, що могло призвести до помилок пам'яті.

Оновлено: 2026-08-23
CVE-2026-72020CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в ipvs: повне скидання ip_vs_seq структур

У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.

Оновлено: 2026-08-17
CVE-2026-89482CVSS 9.8Linux

Виправлення у Linux kernel для nvme-tcp: уникнення аварій через некоректну обробку WRITE_ZEROES

У Linux kernel усунено вразливість у nvme-tcp, пов’язану з некоректною обробкою команд WRITE_ZEROES, що могла призводити до аварійного завершення роботи через неправильне копіювання даних. Проблема полягала у відсутності перевірки фізичних сегментів перед ч...

Оновлено: 2026-09-14
CVE-2026-89649CVSS 9.1Linux

CVE-2026-89649: Виправлення у Linux kernel для уразливості в CephFS, що дозволяє витік даних

У Linux kernel виправлено уразливість у CephFS, пов’язану з некоректною перевіркою довжини атрибутів розширених властивостей (xattr). Зловмисний сервер метаданих міг викликати витік сусідніх байтів ядра через getxattr(2).

Оновлено: 2026-09-14
CVE-2026-72381CVSS 9.8Linux

Виправлення уразливості use-after-free в ksmbd Linux ядра

У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.

Оновлено: 2026-08-17
CVE-2026-89651CVSS 9.8Linux

Виправлення уразливості CVE-2026-89651 у Linux kernel для Ceph

У Linux kernel усунено уразливість у компоненті Ceph, пов’язану з некоректною обробкою повідомлень MDSCapAuth у функції handle_session(). Зловмисний MDS може спричинити вихід за межі буфера, що призводить до аварійного завершення роботи клієнта.

Оновлено: 2026-09-13
CVE-2026-72222CVSS 9.8Linux

Виправлення уразливості в Linux kernel: усунення гонки в sunrpc TLS handshake

У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єдна...

Оновлено: 2026-08-17
CVE-2026-89990CVSS 9.8Linux

CVE-2026-89990: Уразливість use-after-free в ceph_mds_check_access() ядра Linux

У ядрі Linux виявлено критичну уразливість use-after-free в функції ceph_mds_check_access(), що може призвести до помилок ядра та потенційних збоїв системи. Проблема виникає через одночасний доступ до масиву авторизацій без належного блокування mutex.

Оновлено: 2026-09-16
CVE-2026-80986CVSS 9.8Linux

Виправлення вразливості переповнення буфера в Linux kernel SMC-Rv2 (CVE-2026-80986)

У ядрі Linux усунено вразливість, пов’язану з переповненням буфера в обробці повідомлень SMC-Rv2 LLC, що може призвести до помилок пам’яті при додаванні лінку. Проблема виникає через неправильне обмеження кількості ключів rkey у повідомленнях, що може сприч...

Оновлено: 2026-09-13
CVE-2026-90110CVSS 9.4Linux

Виправлення уразливості CVE-2026-90110 у ядрі Linux: рандомізація порівняння вузлів RB-дерева

У ядрі Linux усунено уразливість, пов’язану з прогнозованою структурою RB-дерева в системі обмеження швидкості inetpeer. Зловмисник міг обходити обмеження ICMP за IP та виявляти відкриті UDP-порти через детерміновані пошуки в дереві.

Оновлено: 2026-09-18
CVE-2026-89660CVSS 9.8Mail

Виправлення уразливості використання після звільнення в NFSD Linux ядра

У Linux ядрі усунено уразливість у NFSD, що дозволяла клієнтам використовувати об'єкти після їх звільнення під час відкликання адміністративного стану. Проблема полягала у неправильному керуванні посиланнями на клієнтів, що могло призвести до аварійного зав...

Оновлено: 2026-09-21
CVE-2026-80981CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2026-80981)

У Linux kernel усунено уразливість use-after-free у функції smc_llc_srv_add_link(), що могла призвести до читання вже звільнених даних. Проблема виникала через неправильне керування пам’яттю в smc_llc_flow_qentry_del(), що викликало потенційні збої системи.

Оновлено: 2026-09-13
CVE-2026-72139CVSS 9.8Linux

Виправлення у Linux kernel для усунення гонки в обробці TCP MD5 підписів (CVE-2026-72139)

У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільн...

Оновлено: 2026-08-17
CVE-2024-50046CVSS 9.8Linux

CVE-2024-50046: Уразливість у ядрі Linux, що викликає збій через NULL-покажчик у NFSv4

В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.

Оновлено: 2026-08-04
CVE-2024-53095CVSS 9.8Linux

CVE-2024-53095: Вразливість у Linux kernel, пов’язана з CIFS та мережею

У ядрі Linux виправлено вразливість use-after-free, що виникала при роботі CIFS у мережевих просторах імен, особливо в Kubernetes. Проблема полягала у неправильному підрахунку посилань на мережевий простір, що могло призводити до аварійного завершення робот...

Оновлено: 2026-08-04
CVE-2026-89635CVSS 9.8Linux

Виправлення у Linux: усунення помилки перепризначення oplock у ksmbd при повторному підключенні

У Linux kernel виправлено вразливість у ksmbd, пов’язану з неправильним перепризначенням oplock при повторному підключенні до файлу. Проблема могла призвести до використання звільненого об’єкта, що викликало помилки пам’яті.

Оновлено: 2026-09-13
CVE-2026-64113CVSS 9.8Linux

Виправлення уразливості use-after-free у драйвері ixgbevf Linux

У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.

Оновлено: 2026-08-12
CVE-2026-43407CVSS 9.1Linux

CVE-2026-43407: Вразливість у ядрі Linux у libceph

У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.

Оновлено: 2026-06-17
CVE-2026-68137CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel для X.25 (CVE-2026-68137)

У Linux kernel усунено уразливість use-after-free у функції x25_kill_by_neigh(), що обробляє список сокетів X.25. Проблема полягала у потенційному доступі до вже звільнених структур сокетів під час одночасного закриття з'єднань.

Оновлено: 2026-08-19

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки