CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Окремий список CVE

CVE ядра Linux

Трирічний список CVE для вразливостей ядра Linux, важливих для віртуальних, виділених і колокованих серверів.

Адміністрування серверів
КатегоріяПеремикайте окремі списки CVE для вибраних продуктів.
Показативідсортовано за операційною важливістю для інфраструктури DataHouse
CVE-2026-31431CVSS 7.8CISA KEVLinux

Вразливість Linux Kernel: Неправильна передача ресурсів між сферами

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.

Оновлено: 2026-07-28
CVE-2024-1086CVSS 7.8CISA KEVLinux

Уразливість Use-After-Free у Linux Kernel (CVE-2024-1086)

Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.

Оновлено: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux

Уразливість виходу за межі буфера в ядрі Linux (CVE-2024-53197)

В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...

Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux

Уразливість запису за межі буфера в ядрі Linux (CVE-2024-53104)

В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.

Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux

Вразливість віддаленого виконання коду в ядрі Android (CVE-2024-36971)

Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...

Оновлено: 2026-06-17
CVE-2024-53150CVSS 7.1CISA KEVLinux

CVE-2024-53150: Вразливість виходу за межі буфера в ядрі Linux

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...

Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux

Уразливість гонитви в Linux Kernel: TOCTOU у таймерах POSIX CPU

У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...

Оновлено: 2026-07-30
CVE-2024-50302CVSS 5.5CISA KEVLinux

Уразливість у Linux Kernel через використання неініціалізованого ресурсу

У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.

Оновлено: 2026-06-17
CVE-2023-52440CVSS 9.8Mail

Вразливість у ядрі Linux: переповнення буфера в ksmbd_decode_ntlmssp_auth_blob()

У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.

Оновлено: 2026-08-15
CVE-2026-43500CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2026-43500) пов’язана з обробкою пакетів rxrpc

У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...

Оновлено: 2026-07-15
CVE-2024-26594CVSS 9.1Linux

CVE-2024-26594: Вразливість у Linux kernel, пов’язана з перевіркою mech token у ksmbd

У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.

Оновлено: 2026-08-04
CVE-2023-52442CVSS 9.1Linux

Вразливість у Linux kernel: помилка перевірки ідентифікаторів сесії та дерева в ksmbd

У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректною перевіркою ідентифікаторів сесії та дерева в складних SMB2-запитах. Помилка дозволяла пропускати перевірку tree id, що могло призвести до потенційних проблем із безпекою при обр...

Оновлено: 2026-08-04
CVE-2023-52755CVSS 9.8Linux

Вразливість у ядрі Linux: виправлення помилки запису за межі буфера в ksmbd

У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.

Оновлено: 2026-08-04
CVE-2025-37924CVSS 9.8Linux

CVE-2025-37924: Вразливість use-after-free в аутентифікації Kerberos ядра Linux

У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...

Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux

CVE-2026-43284: Вразливість ядра Linux у обробці ESP в UDP

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.

Оновлено: 2026-07-15
CVE-2023-2163CVSS 10.0Linux

Критична вразливість CVE-2023-2163 у ядрі Linux

У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...

Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux

CVE-2026-64459: Виправлення у Linux kernel для безпечного видалення TCP-AO ключів

У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...

Оновлено: 2026-08-17
CVE-2025-71183CVSS 9.1Mail

CVE-2025-71183: уразливість ядра Linux у файловій системі Btrfs

У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видален...

Оновлено: 2026-07-30
CVE-2025-37750CVSS 9.8Windows

CVE-2025-37750: Вразливість у Linux kernel у модулі SMB клієнта

В Linux kernel виправлено вразливість Use-After-Free (UAF) у процесі розшифровки з мультиканальним режимом у SMB клієнті. Проблема виникала через одночасний доступ кількох потоків до криптографічного ресурсу, що могло призвести до аварійного завершення робо...

Оновлено: 2026-07-30
CVE-2025-71093CVSS 9.1Linux

CVE-2025-71093: Вразливість переповнення буфера в Linux kernel e1000

В Linux kernel виявлено та виправлено вразливість у драйвері e1000, що дозволяє вихід за межі буфера при обробці мережевих кадрів. Проблема виникає через некоректну перевірку довжини кадру, що може призвести до читання випадкових даних у пам'яті.

Оновлено: 2026-07-30
CVE-2026-74517CVSS 9.3Linux

Виправлення уразливості KVM у Linux: скасування відкладеної обробки I/O APIC EOI перед знищенням vCPU

У Linux ядрі виправлено уразливість у KVM, пов’язану з обробкою відкладеного сигналу EOI I/O APIC перед знищенням віртуальних процесорів (vCPU). Некоректне скасування цієї обробки після знищення vCPU могло призводити до використання звільненої пам’яті (Use-...

Оновлено: 2026-08-23
CVE-2025-22037CVSS 7.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2025-22037)

У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції alloc_preauth_hash() модуля ksmbd. Проблема виникала при обробці некоректних smb2 negotiate запитів, що могло призвести до помилок у сесії SMB2.

Оновлено: 2026-07-30
CVE-2023-44466CVSS 8.8Linux

Уразливість у Linux kernel дозволяє віддалене виконання коду через переповнення буфера

У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...

Оновлено: 2026-06-17
CVE-2025-21760CVSS 8.1Linux

CVE-2025-21760: Вразливість ядра Linux у ndisc_send_skb()

У ядрі Linux виправлено вразливість, пов’язану з функцією ndisc_send_skb(), яка могла викликатися без належного захисту RTNL або RCU. Це могло призвести до потенційного використання звільненої пам’яті (Use-After-Free).

Оновлено: 2026-07-30
CVE-2025-21758CVSS 7.8Linux

Вразливість у ядрі Linux: покращення захисту IPv6 multicast

В ядрі Linux усунено вразливість, пов’язану з функцією mld_newpack() в IPv6 multicast, яка могла викликатися без належного захисту RTNL або RCU. Зміни включають використання alloc_skb() з RCU-захистом замість sock_alloc_send_skb() для уникнення проблем з бл...

Оновлено: 2026-07-30
CVE-2024-0582CVSS 7.8Linux

CVE-2024-0582: Уразливість витоку пам’яті в io_uring ядра Linux

В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...

Оновлено: 2026-06-17
CVE-2023-3866CVSS 7.5Linux

CVE-2023-3866: уразливість ядра Linux у валідації ідентифікаторів сесії та дерева

У ядрі Linux виправлено уразливість, пов’язану з неправильною валідацією ідентифікаторів сесії та дерева в складних SMB-запитах. Це могло призвести до помилки звернення до нульового вказівника, якщо першим у запиті був SMB2 ECHO.

Оновлено: 2026-08-04
CVE-2025-39946CVSS 9.8Linux

CVE-2025-39946: Критична вразливість у ядрі Linux TLS

У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...

Оновлено: 2026-06-17
CVE-2023-3867CVSS 9.1Linux

Вразливість у Linux kernel: помилка виходу за межі буфера в ksmbd (CVE-2023-3867)

У ядрі Linux виявлено та виправлено вразливість у компоненті ksmbd, що призводить до виходу за межі буфера під час обробки smb2 сесій у складних запитах. Проблема виникає, коли smb2 сесія є другою частиною складного запиту, що може спричинити неправильне чи...

Оновлено: 2026-08-15
CVE-2023-38428CVSS 9.1Linux

Критична вразливість у Linux kernel (CVE-2023-38428)

У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.

Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux

Критична вразливість CVE-2023-32254 у ядрі Linux (ksmbd)

В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux

Критична вразливість CVE-2023-32250 у ядрі Linux у компоненті ksmbd

В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.

Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38426)

Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.

Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux

Критична вразливість у ядрі Linux (CVE-2023-38432)

Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.

Оновлено: 2026-06-17
CVE-2026-72020CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в ipvs: повне скидання ip_vs_seq структур

У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.

Оновлено: 2026-08-17
CVE-2026-72299CVSS 9.8Linux

Виправлення у Linux kernel: обмеження дампів черги сокетів у tipc_sk_enqueue()

У Linux kernel усунено вразливість, пов'язану з небезпечним дампом черги сокетів у функції tipc_sk_enqueue(). Проблема виникала через потенційне звернення до вже звільнених буферів, що могло призвести до помилок пам'яті.

Оновлено: 2026-08-23
CVE-2026-72381CVSS 9.8Linux

Виправлення уразливості use-after-free в ksmbd Linux ядра

У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.

Оновлено: 2026-08-17
CVE-2026-72222CVSS 9.8Linux

Виправлення уразливості в Linux kernel: усунення гонки в sunrpc TLS handshake

У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єдна...

Оновлено: 2026-08-17
CVE-2026-72139CVSS 9.8Linux

Виправлення у Linux kernel для усунення гонки в обробці TCP MD5 підписів (CVE-2026-72139)

У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільн...

Оновлено: 2026-08-17
CVE-2024-50046CVSS 9.8Linux

CVE-2024-50046: Уразливість у ядрі Linux, що викликає збій через NULL-покажчик у NFSv4

В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.

Оновлено: 2026-08-04
CVE-2024-53095CVSS 9.8Linux

CVE-2024-53095: Вразливість у Linux kernel, пов’язана з CIFS та мережею

У ядрі Linux виправлено вразливість use-after-free, що виникала при роботі CIFS у мережевих просторах імен, особливо в Kubernetes. Проблема полягала у неправильному підрахунку посилань на мережевий простір, що могло призводити до аварійного завершення робот...

Оновлено: 2026-08-04
CVE-2026-68137CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel для X.25 (CVE-2026-68137)

У Linux kernel усунено уразливість use-after-free у функції x25_kill_by_neigh(), що обробляє список сокетів X.25. Проблема полягала у потенційному доступі до вже звільнених структур сокетів під час одночасного закриття з'єднань.

Оновлено: 2026-08-19
CVE-2026-43407CVSS 9.1Linux

CVE-2026-43407: Вразливість у ядрі Linux у libceph

У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.

Оновлено: 2026-06-17
CVE-2026-53224CVSS 9.1Linux

CVE-2026-53224: Критична вразливість у Linux kernel SCTP

У Linux kernel виявлено критичну вразливість у обробці SCTP cookie, що може призвести до виходу за межі буфера при читанні. Проблема пов’язана з недостатньою перевіркою довжини вбудованого INIT chunk та списку адрес у cookie.

Оновлено: 2026-07-02
CVE-2026-72211CVSS 9.8Linux

Виправлення вразливості NTFS в ядрі Linux (CVE-2026-72211)

У ядрі Linux усунено вразливість, пов’язану з некоректним збільшенням кореневого індексу NTFS перед оновленням заголовка. Помилка могла призводити до тимчасової неконсистентності даних, що викликало помилки перевірки цілісності файлової системи.

Оновлено: 2026-08-18
CVE-2026-64113CVSS 9.8Linux

Виправлення уразливості use-after-free у драйвері ixgbevf Linux

У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.

Оновлено: 2026-08-12
CVE-2026-63808CVSS 9.8Linux

Виправлення уразливості use-after-free в exfat_find_dir_entry() ядра Linux

У ядрі Linux усунено уразливість use-after-free в функції exfat_find_dir_entry(), що могла призвести до некоректного доступу до пам’яті при обробці exFAT-директорій. Проблема полягала у звільненні буфера до завершення читання даних, що могло спричинити поми...

Оновлено: 2026-08-17
CVE-2026-53384CVSS 9.8Linux

Виправлення уразливості використання після звільнення в Linux kernel serial 8250_dw

У Linux kernel виправлено уразливість у драйвері serial 8250_dw, де помилка при реєстрації годинникового нотифікатора призводила до залишення порту 8250 зареєстрованим, створюючи ризик використання після звільнення пам'яті. Це могло спричинити нестабільніст...

Оновлено: 2026-08-17
CVE-2026-45898CVSS 9.8Linux

CVE-2026-45898: Виправлення корупції списку робіт у Linux kernel RDMA/iwcm

У Linux kernel виправлено критичну вразливість у RDMA/iwcm, пов’язану з корупцією списку робіт через неправильне повторне додавання робіт у чергу. Це могло призводити до помилок ядра та нестабільності системи під час навантаження.

Оновлено: 2026-07-15
CVE-2024-46796CVSS 9.8Windows

CVE-2024-46796: Вразливість у ядрі Linux, пов’язана з обробкою SMB клієнта

У ядрі Linux виправлено вразливість, що викликала подвійне звільнення ресурсу @cfile в функції smb2_set_path_size(). Ця помилка могла призвести до помилки use-after-free, що виявлялась під час роботи з CIFS на Windows Server 2022.

Оновлено: 2026-08-04
CVE-2026-46316CVSS 9.3Linux

CVE-2026-46316: Критична вразливість у Linux kernel KVM arm64 vgic-its

У Linux kernel виявлено критичну вразливість у компоненті KVM для arm64, пов’язану з некоректним керуванням кешем перекладів vgic-its. Це може призвести до подвійного звільнення пам’яті, що створює ризик нестабільності системи або потенційного виконання шкі...

Оновлено: 2026-07-30
CVE-2022-50401CVSS 9.8Linux

CVE-2022-50401: Вразливість ядра Linux у nfsd під NFSv4.1

У ядрі Linux виправлено вразливість у nfsd, пов’язану з подвійним звільненням ресурсу (double svc_xprt_put) при помилці rpc_create у NFSv4.1. Це могло призводити до помилок використання після звільнення пам’яті (use-after-free).

Оновлено: 2026-08-04
CVE-2026-43465CVSS 9.8Linux

CVE-2026-43465: Критична вразливість у Linux kernel mlx5 драйвері

Виявлено критичну помилку у драйвері mlx5 Linux kernel, пов’язану з некоректним підрахунком фрагментів пам’яті в XDP multi-buf програмах. Це може призвести до негативного підрахунку посилань на сторінки пам’яті та аварійного завершення роботи ядра.

Оновлено: 2026-06-17
CVE-2026-31705CVSS 9.8Linux

CVE-2026-31705: критична вразливість у ядрі Linux у ksmbd

В ядрі Linux виправлено критичну вразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час вирівнювання EA у функції smb2_get_ea(). Ця помилка може призвести до перезапису пам’яті ядра, що створює ризик для стабільності та безпеки системи.

Оновлено: 2026-06-17
CVE-2026-23428CVSS 9.8Linux

CVE-2026-23428: Вразливість use-after-free в ksmbd Linux ядра

У Linux ядрі виявлено критичну вразливість use-after-free в модулі ksmbd, пов'язану з неправильним повторним використанням об'єкта share_conf у складних SMB2-запитах. Це може призвести до читання або запису в звільнену пам'ять, що загрожує стабільності сист...

Оновлено: 2026-06-17
CVE-2026-46244CVSS 9.1Linux

CVE-2026-46244: Уразливість ядра Linux у обробці IPv6 внутрішніх пакетів

У ядрі Linux виявлено критичну уразливість (CVE-2026-46244), пов’язану з некоректною обробкою внутрішніх IPv6 пакетів у модулі netfilter nft_inner. Помилка призводить до розсинхронізації обчислення зсуву транспортного заголовка, що може дозволити підробку з...

Оновлено: 2026-08-19
CVE-2026-74521CVSS 9.1Linux

Виправлення у Linux: коректне порівняння ClientGUID у ksmbd

У ядрі Linux виправлено уразливість у ksmbd, пов’язану з некоректним порівнянням ClientGUID через використання strncmp(). Це могло призводити до неправильного визнання різних ClientGUID як однакових через NUL-байти. Тепер для порівняння використовується mem...

Оновлено: 2026-08-17
CVE-2026-23427CVSS 9.8Linux

CVE-2026-23427: Уразливість use-after-free в Linux kernel (ksmbd)

У Linux kernel виявлено критичну уразливість use-after-free у компоненті ksmbd, пов’язану з обробкою durable v2 replay активних файлових дескрипторів. Проблема виникає через некоректне переназначення вказівника на з’єднання, що може призвести до звернення д...

Оновлено: 2026-06-17
CVE-2026-63939CVSS 9.3Linux

CVE-2026-63939: Виправлення обчислення максимальної довжини буфера GHCB у KVM SEV Linux

У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.

Оновлено: 2026-07-27
CVE-2026-72278CVSS 9.3Linux

Виправлення уразливості KVM arm64 у Linux для коректної обробки VNCR abort

У ядрі Linux виправлено уразливість у KVM для архітектури arm64, пов’язану з некоректною обробкою сторінок VNCR при записі. Тепер при виникненні abort у VNCR відбувається повторний переклад сторінки, що дозволяє коректно обробляти операції запису та забезпе...

Оновлено: 2026-08-17

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки