Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 60

Количество 60

github логотип

GHSA-mmw8-mxmc-8w2r

около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a private copy. The IPv4/IPv6 datagram append paths did not set this flag when splicing pages into UDP skbs. That leaves an ESP-in-UDP packet made from shared pipe pages looking like an ordinary uncloned nonlinear skb. ESP input then takes the no-COW fast path for uncloned skbs without a frag_list and decrypts in place over data that is not owned privately by the skb. Mark IPv4/IPv6 datagram splice frags with SKBFL_SHARED_FRAG, matching TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally backed frags in place. Private nonlinear skb frags still use the existing fast path. This intentionally does not chang...

CVSS3: 7.8
EPSS: Критический
oracle-oval логотип

ELSA-2026-50258

около 1 месяца назад

ELSA-2026-50258: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50257

около 1 месяца назад

ELSA-2026-50257: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-16206

около 1 месяца назад

ELSA-2026-16206: kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-16195

около 1 месяца назад

ELSA-2026-16195: kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-16062

около 1 месяца назад

ELSA-2026-16062: kernel security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2026-06439

около 2 месяцев назад

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 8.8
EPSS: Критический
redos логотип

ROS-20260516-73-0002

около 1 месяца назад

Уязвимость kernel-lt

CVSS3: 7.8
EPSS: Критический
redos логотип

ROS-20260516-73-0001

около 1 месяца назад

Уязвимость kernel-lt

CVSS3: 8.8
EPSS: Критический
suse-cvrf логотип

SUSE-SU-2026:1904-1

около 1 месяца назад

Security update for the Linux Kernel

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50275

около 1 месяца назад

ELSA-2026-50275: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50294

19 дней назад

ELSA-2026-50294: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50299

19 дней назад

ELSA-2026-50299: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50262

около 1 месяца назад

ELSA-2026-50262: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2026:19569

23 дня назад

Important: kernel security update

EPSS: Низкий
rocky логотип

RLSA-2026:19568

24 дня назад

Important: kernel security update

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2310-1

13 дней назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2202-1

21 день назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2215-1

20 дней назад

Security update for the Linux Kernel

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50261

около 1 месяца назад

ELSA-2026-50261: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-mmw8-mxmc-8w2r

In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a private copy. The IPv4/IPv6 datagram append paths did not set this flag when splicing pages into UDP skbs. That leaves an ESP-in-UDP packet made from shared pipe pages looking like an ordinary uncloned nonlinear skb. ESP input then takes the no-COW fast path for uncloned skbs without a frag_list and decrypts in place over data that is not owned privately by the skb. Mark IPv4/IPv6 datagram splice frags with SKBFL_SHARED_FRAG, matching TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally backed frags in place. Private nonlinear skb frags still use the existing fast path. This intentionally does not chang...

CVSS3: 7.8
92%
Критический
около 1 месяца назад
oracle-oval логотип
ELSA-2026-50258

ELSA-2026-50258: Unbreakable Enterprise kernel security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-50257

ELSA-2026-50257: Unbreakable Enterprise kernel security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-16206

ELSA-2026-16206: kernel security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-16195

ELSA-2026-16195: kernel security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-16062

ELSA-2026-16062: kernel security update (IMPORTANT)

около 1 месяца назад
fstec логотип
BDU:2026-06439

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 8.8
92%
Критический
около 2 месяцев назад
redos логотип
ROS-20260516-73-0002

Уязвимость kernel-lt

CVSS3: 7.8
93%
Критический
около 1 месяца назад
redos логотип
ROS-20260516-73-0001

Уязвимость kernel-lt

CVSS3: 8.8
92%
Критический
около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1904-1

Security update for the Linux Kernel

около 1 месяца назад
oracle-oval логотип
ELSA-2026-50275

ELSA-2026-50275: Unbreakable Enterprise kernel security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-50294

ELSA-2026-50294: Unbreakable Enterprise kernel security update (IMPORTANT)

19 дней назад
oracle-oval логотип
ELSA-2026-50299

ELSA-2026-50299: Unbreakable Enterprise kernel security update (IMPORTANT)

19 дней назад
oracle-oval логотип
ELSA-2026-50262

ELSA-2026-50262: Unbreakable Enterprise kernel security update (IMPORTANT)

около 1 месяца назад
rocky логотип
RLSA-2026:19569

Important: kernel security update

23 дня назад
rocky логотип
RLSA-2026:19568

Important: kernel security update

24 дня назад
suse-cvrf логотип
SUSE-SU-2026:2310-1

Security update for the Linux Kernel

13 дней назад
suse-cvrf логотип
SUSE-SU-2026:2202-1

Security update for the Linux Kernel

21 день назад
suse-cvrf логотип
SUSE-SU-2026:2215-1

Security update for the Linux Kernel

20 дней назад
oracle-oval логотип
ELSA-2026-50261

ELSA-2026-50261: Unbreakable Enterprise kernel security update (IMPORTANT)

около 1 месяца назад

Уязвимостей на страницу