CVE-2026-31431CVSS 7.8CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ресурсів у криптографічному модулі algif_aead. Зміни повертають роботу алгоритму до режиму поза місцем, що усуває складнощі та потенційні помилки при обробці даних.
Оновлено: 2026-09-08
CVE-2024-1086CVSS 7.8CISA KEVLinux
Виявлено уразливість use-after-free в компоненті nf_tables ядра Linux, що може призвести до локального підвищення привілеїв. Проблема виникає через некоректну обробку помилок у функції nft_verdict_init(), що може спричинити подвійне звільнення пам’яті.
Оновлено: 2026-08-07
CVE-2024-53197CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з потенційним виходом за межі буфера в модулі ALSA usb-audio для пристроїв Extigy та Mbox. Зловмисний пристрій може передати некоректне значення bNumConfigurations, що призводить до помилок у роботі з конфігура...
Оновлено: 2026-06-17
CVE-2024-53104CVSS 7.8CISA KEVLinux
В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою кадрів типу UVC_VS_UNDEFINED у драйвері uvcvideo. Це могло призводити до запису за межі виділеного буфера, що створює ризик порушення цілісності пам’яті.
Оновлено: 2026-06-17
CVE-2024-36971CVSS 7.8CISA KEVLinux
Виявлено критичну вразливість у ядрі Linux, що використовується в Android, пов’язану з неправильним порядком очищення кешу в мережевому стеку, що може призвести до використання після звільнення пам’яті (Use-After-Free). Ця помилка може дозволити віддаленому...
Оновлено: 2026-06-17
CVE-2025-39682CVSS 9.8CISA KEVLinux
У Linux kernel виправлено вразливість у модулі TLS, пов’язану з обробкою записів нульової довжини в rx_list. Проблема виникала при некоректній обробці zero-length записів, що могло призвести до порушення логіки обробки recvmsg().
Оновлено: 2026-09-21
CVE-2026-53362CVSS 7.8CISA KEVLinux
У Linux kernel усунено уразливість у функції __ip6_append_data(), що могла призводити до переповнення буфера при обробці IPv6 фрагментів з використанням MSG_MORE та MSG_SPLICE_PAGES. Проблема виникала через неправильний розрахунок розмірів буфера, що дозвол...
Оновлено: 2026-08-28
CVE-2026-53266CVSS 8.8CISA KEVLinux
У ядрі Linux виправлено вразливість у netfilter bridge, пов’язану з обробкою ARP-переписування адреси відправника в ebtables SNAT. Проблема полягала у недостатній перевірці запису MAC-адреси, що могло призвести до некоректної роботи з пам’яттю.
Оновлено: 2026-09-19
CVE-2024-53150CVSS 7.1CISA KEVLinux
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини дескрипторів у USB-аудіо драйвері ALSA, що може призвести до читання за межами виділеної пам’яті. Проблема виникає через відсутність перевірки bLength при обході дескрипторів годин...
Оновлено: 2026-06-17
CVE-2025-38352CVSS 7.8CISA KEVLinux
У Linux Kernel виявлено та виправлено уразливість гонитви типу Time-of-Check Time-of-Use (TOCTOU) у обробці POSIX CPU таймерів. Проблема виникає при одночасному виклику handle_posix_cpu_timers() та posix_cpu_timer_del(), що може призвести до некоректної роб...
Оновлено: 2026-09-08
CVE-2025-39964CVSS 7.8CISA KEVLinux
У ядрі Linux виправлено уразливість, пов’язану з одночасними записами у сокет af_alg, що могли призводити до непередбачуваного змішування даних і внутрішніх неконсистентностей. Впроваджено механізм блокування одночасних записів для забезпечення цілісності д...
Оновлено: 2026-09-19
CVE-2024-50302CVSS 5.5CISA KEVLinux
У Linux Kernel виявлено уразливість, пов’язану з використанням неініціалізованого буфера звітів у HID-підсистемі. Буфер тепер ініціалізується нулями під час виділення, щоб запобігти можливому витоку пам’яті ядра через спеціально сформовані звіти.
Оновлено: 2026-06-17
CVE-2023-52440CVSS 9.8Mail
У ядрі Linux виявлено та виправлено вразливість переповнення буфера в компоненті ksmbd під час обробки NTLMSSP аутентифікації. Проблема виникає, якщо довжина SessionKey перевищує очікуваний розмір, що може призвести до переповнення в пам'яті.
Оновлено: 2026-08-15
CVE-2026-43500CVSS 7.8Linux
У ядрі Linux виправлено вразливість у обробці DATA/RESPONSE пакетів протоколу rxrpc, яка могла призвести до неправильного розподілу пам’яті при роботі з зовнішньо спільними фрагментами. Проблема стосувалася некоректної обробки skb-пакетів із зовнішніми фраг...
Оновлено: 2026-08-24
CVE-2024-26594CVSS 9.1Linux
У Linux kernel виправлено вразливість у компоненті ksmbd, що стосується перевірки mech token під час встановлення сесії. Якщо клієнт надсилав некоректний mech token, це могло призвести до помилки, яку тепер коректно оброблено.
Оновлено: 2026-08-04
CVE-2023-52442CVSS 9.1Linux
У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректною перевіркою ідентифікаторів сесії та дерева в складних SMB2-запитах. Помилка дозволяла пропускати перевірку tree id, що могло призвести до потенційних проблем із безпекою при обр...
Оновлено: 2026-08-04
CVE-2023-52755CVSS 9.8Linux
У ядрі Linux усунено критичну вразливість у модулі ksmbd, пов’язану з записом за межі виділеної пам’яті в функції smb_inherit_dacl(). Помилка виникала через некоректну перевірку розмірів, що могло призвести до пошкодження пам’яті.
Оновлено: 2026-08-04
CVE-2025-37924CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість use-after-free в модулі ksmbd, пов’язану з аутентифікацією Kerberos. Проблема полягає в можливості використання вказівника sess->user після його звільнення, що може призвести до нестабільної роботи або виконання шк...
Оновлено: 2026-06-17
CVE-2025-39946CVSS 9.8Linux
У ядрі Linux виявлено критичну вразливість у обробці TLS, яка може призвести до переповнення буфера при обробці некоректних заголовків. Проблема виникає через неправильне припинення потоку при виявленні недійсного запису, що може спричинити аварійне заверше...
Оновлено: 2026-06-17
CVE-2026-43284CVSS 8.8Linux
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою ESP-пакетів у UDP, що дозволяло розшифровувати дані без створення приватної копії. Це могло призвести до несанкціонованих змін у пам’яті при обробці спільних фрагментів skb.
Оновлено: 2026-09-08
CVE-2026-46300CVSS 7.8Linux
У ядрі Linux виправлено уразливість, пов’язану з втратою маркера спільного фрагмента (SKBFL_SHARED_FRAG) під час об’єднання skb-фрагментів. Це могло призводити до некоректної обробки даних ESP, що потенційно дозволяло розшифровувати дані без належного копію...
Оновлено: 2026-09-08
CVE-2023-2163CVSS 10.0Linux
У ядрі Linux версії 5.4 і новіших виявлено критичну помилку в механізмі перевірки BPF, що призводить до неправильного маркування небезпечних кодових шляхів як безпечних. Це дозволяє зловмисникам виконувати довільне читання та запис у пам'ять ядра, підвищува...
Оновлено: 2026-06-17
CVE-2026-64459CVSS 9.8Linux
У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечу...
Оновлено: 2026-08-17
CVE-2025-71183CVSS 9.1Mail
У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видален...
Оновлено: 2026-07-30
CVE-2025-37750CVSS 9.8Windows
В Linux kernel виправлено вразливість Use-After-Free (UAF) у процесі розшифровки з мультиканальним режимом у SMB клієнті. Проблема виникала через одночасний доступ кількох потоків до криптографічного ресурсу, що могло призвести до аварійного завершення робо...
Оновлено: 2026-07-30
CVE-2025-71093CVSS 9.1Linux
В Linux kernel виявлено та виправлено вразливість у драйвері e1000, що дозволяє вихід за межі буфера при обробці мережевих кадрів. Проблема виникає через некоректну перевірку довжини кадру, що може призвести до читання випадкових даних у пам'яті.
Оновлено: 2026-07-30
CVE-2026-80726CVSS 9.3Linux
У Linux kernel виправлено вразливість у KVM, пов’язану з некоректним очищенням ролі сторінок пам'яті, що призводило до use-after-free помилок. Проблема виникала через неправильне керування списком активних сторінок MMU, що могло спричинити серйозні збої у р...
Оновлено: 2026-09-04
CVE-2026-74517CVSS 9.3Linux
У Linux ядрі виправлено уразливість у KVM, пов’язану з обробкою відкладеного сигналу EOI I/O APIC перед знищенням віртуальних процесорів (vCPU). Некоректне скасування цієї обробки після знищення vCPU могло призводити до використання звільненої пам’яті (Use-...
Оновлено: 2026-08-23
CVE-2025-22037CVSS 7.5Linux
У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції alloc_preauth_hash() модуля ksmbd. Проблема виникала при обробці некоректних smb2 negotiate запитів, що могло призвести до помилок у сесії SMB2.
Оновлено: 2026-07-30
CVE-2023-44466CVSS 8.8Linux
У Linux kernel до версії 6.4.5 виявлено помилку з підписом цілочисельного значення в net/ceph/messenger_v2.c, що призводить до переповнення буфера і потенційного віддаленого виконання коду через обробку TCP-пакетів у ceph_decode_32. Уразливість активується ...
Оновлено: 2026-06-17
CVE-2025-21760CVSS 8.1Linux
У ядрі Linux виправлено вразливість, пов’язану з функцією ndisc_send_skb(), яка могла викликатися без належного захисту RTNL або RCU. Це могло призвести до потенційного використання звільненої пам’яті (Use-After-Free).
Оновлено: 2026-07-30
CVE-2025-21758CVSS 7.8Linux
В ядрі Linux усунено вразливість, пов’язану з функцією mld_newpack() в IPv6 multicast, яка могла викликатися без належного захисту RTNL або RCU. Зміни включають використання alloc_skb() з RCU-захистом замість sock_alloc_send_skb() для уникнення проблем з бл...
Оновлено: 2026-07-30
CVE-2024-0582CVSS 7.8Linux
В ядрі Linux виявлено витік пам’яті у функціональності io_uring при реєстрації буферного кільця через IORING_REGISTER_PBUF_RING, його відображенні в пам’ять (mmap()) та звільненні. Ця уразливість може дозволити локальному користувачу викликати аварійне заве...
Оновлено: 2026-06-17
CVE-2023-3866CVSS 7.5Linux
У ядрі Linux виправлено уразливість, пов’язану з неправильною валідацією ідентифікаторів сесії та дерева в складних SMB-запитах. Це могло призвести до помилки звернення до нульового вказівника, якщо першим у запиті був SMB2 ECHO.
Оновлено: 2026-08-04
CVE-2023-5178CVSS 8.8Linux
У Linux kernel виявлено вразливість use-after-free у підсистемі NVMe/TCP, що може призвести до віддаленого виконання коду або підвищення привілеїв. Проблема пов’язана з логічною помилкою в обробці криптографії TCP NVMe.
Оновлено: 2026-06-17
CVE-2023-3867CVSS 9.1Linux
У ядрі Linux виявлено та виправлено вразливість у компоненті ksmbd, що призводить до виходу за межі буфера під час обробки smb2 сесій у складних запитах. Проблема виникає, коли smb2 сесія є другою частиною складного запиту, що може спричинити неправильне чи...
Оновлено: 2026-08-15
CVE-2023-38428CVSS 9.1Linux
У Linux kernel до версії 6.3.4 виявлено вразливість у модулі ksmbd, де неправильна перевірка значення UserName призводить до читання за межами буфера. Це може спричинити порушення цілісності пам’яті та потенційні атаки.
Оновлено: 2026-06-17
CVE-2023-32254CVSS 9.8Linux
В ядрі Linux виявлено критичну вразливість у компоненті ksmbd, що обробляє SMB2_TREE_DISCONNECT команди. Через відсутність належного блокування під час операцій з об'єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-32250CVSS 9.0Linux
В ядрі Linux виявлено критичну вразливість у високопродуктивному SMB-сервері ksmbd, пов’язану з обробкою команд SMB2_SESSION_SETUP. Через відсутність належного блокування під час операцій з об’єктом зловмисник може виконати код у контексті ядра.
Оновлено: 2026-06-17
CVE-2023-38426CVSS 9.1Linux
Виявлено критичну вразливість у ядрі Linux версій до 6.3.4, пов’язану з помилкою виходу за межі буфера в компоненті ksmbd при обробці smb2_find_context_vals. Це може призвести до несанкціонованого читання пам’яті.
Оновлено: 2026-06-17
CVE-2023-38432CVSS 9.1Linux
Виявлено вразливість у ядрі Linux версій до 6.3.10, пов’язану з некоректною перевіркою розміру командного навантаження у модулі ksmbd. Це може призвести до читання за межами виділеної пам’яті, що становить серйозну загрозу безпеці.
Оновлено: 2026-06-17
CVE-2026-72299CVSS 9.8Linux
У Linux kernel усунено вразливість, пов'язану з небезпечним дампом черги сокетів у функції tipc_sk_enqueue(). Проблема виникала через потенційне звернення до вже звільнених буферів, що могло призвести до помилок пам'яті.
Оновлено: 2026-08-23
CVE-2026-72020CVSS 9.8Linux
У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.
Оновлено: 2026-08-17
CVE-2026-89482CVSS 9.8Linux
У Linux kernel усунено вразливість у nvme-tcp, пов’язану з некоректною обробкою команд WRITE_ZEROES, що могла призводити до аварійного завершення роботи через неправильне копіювання даних. Проблема полягала у відсутності перевірки фізичних сегментів перед ч...
Оновлено: 2026-09-14
CVE-2026-89649CVSS 9.1Linux
У Linux kernel виправлено уразливість у CephFS, пов’язану з некоректною перевіркою довжини атрибутів розширених властивостей (xattr). Зловмисний сервер метаданих міг викликати витік сусідніх байтів ядра через getxattr(2).
Оновлено: 2026-09-14
CVE-2026-72381CVSS 9.8Linux
У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.
Оновлено: 2026-08-17
CVE-2026-89651CVSS 9.8Linux
У Linux kernel усунено уразливість у компоненті Ceph, пов’язану з некоректною обробкою повідомлень MDSCapAuth у функції handle_session(). Зловмисний MDS може спричинити вихід за межі буфера, що призводить до аварійного завершення роботи клієнта.
Оновлено: 2026-09-13
CVE-2026-72222CVSS 9.8Linux
У Linux kernel усунено уразливість у sunrpc, пов’язану з гонкою під час асинхронного TLS handshake, що могла призвести до корупції пам’яті через доступ до звільнених структур. Проблема виникала на TLS-активованих NFS серверах при одночасному закритті з’єдна...
Оновлено: 2026-08-17
CVE-2026-89990CVSS 9.8Linux
У ядрі Linux виявлено критичну уразливість use-after-free в функції ceph_mds_check_access(), що може призвести до помилок ядра та потенційних збоїв системи. Проблема виникає через одночасний доступ до масиву авторизацій без належного блокування mutex.
Оновлено: 2026-09-16
CVE-2026-80986CVSS 9.8Linux
У ядрі Linux усунено вразливість, пов’язану з переповненням буфера в обробці повідомлень SMC-Rv2 LLC, що може призвести до помилок пам’яті при додаванні лінку. Проблема виникає через неправильне обмеження кількості ключів rkey у повідомленнях, що може сприч...
Оновлено: 2026-09-13
CVE-2026-90110CVSS 9.4Linux
У ядрі Linux усунено уразливість, пов’язану з прогнозованою структурою RB-дерева в системі обмеження швидкості inetpeer. Зловмисник міг обходити обмеження ICMP за IP та виявляти відкриті UDP-порти через детерміновані пошуки в дереві.
Оновлено: 2026-09-18
CVE-2026-89660CVSS 9.8Mail
У Linux ядрі усунено уразливість у NFSD, що дозволяла клієнтам використовувати об'єкти після їх звільнення під час відкликання адміністративного стану. Проблема полягала у неправильному керуванні посиланнями на клієнтів, що могло призвести до аварійного зав...
Оновлено: 2026-09-21
CVE-2026-80981CVSS 9.8Linux
У Linux kernel усунено уразливість use-after-free у функції smc_llc_srv_add_link(), що могла призвести до читання вже звільнених даних. Проблема виникала через неправильне керування пам’яттю в smc_llc_flow_qentry_del(), що викликало потенційні збої системи.
Оновлено: 2026-09-13
CVE-2026-72139CVSS 9.8Linux
У Linux kernel усунено вразливість, пов’язану з некоректним звільненням пам’яті для об’єктів автентифікації TCP MD5 підписів під час встановлення TCP-з’єднань. Проблема полягала у потенційній гонці між потоками, що могла призвести до використання вже звільн...
Оновлено: 2026-08-17
CVE-2024-50046CVSS 9.8Linux
В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.
Оновлено: 2026-08-04
CVE-2024-53095CVSS 9.8Linux
У ядрі Linux виправлено вразливість use-after-free, що виникала при роботі CIFS у мережевих просторах імен, особливо в Kubernetes. Проблема полягала у неправильному підрахунку посилань на мережевий простір, що могло призводити до аварійного завершення робот...
Оновлено: 2026-08-04
CVE-2026-89635CVSS 9.8Linux
У Linux kernel виправлено вразливість у ksmbd, пов’язану з неправильним перепризначенням oplock при повторному підключенні до файлу. Проблема могла призвести до використання звільненого об’єкта, що викликало помилки пам’яті.
Оновлено: 2026-09-13
CVE-2026-64113CVSS 9.8Linux
У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.
Оновлено: 2026-08-12
CVE-2026-43407CVSS 9.1Linux
У ядрі Linux виправлено критичну вразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції ceph_handle_auth_reply(). Помилка виникала через переповнення цілочисельного типу при обробці повідомлень аутентифікації.
Оновлено: 2026-06-17
CVE-2026-68137CVSS 9.8Linux
У Linux kernel усунено уразливість use-after-free у функції x25_kill_by_neigh(), що обробляє список сокетів X.25. Проблема полягала у потенційному доступі до вже звільнених структур сокетів під час одночасного закриття з'єднань.
Оновлено: 2026-08-19