Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 71

Количество 71

github логотип

GHSA-mmw8-mxmc-8w2r

3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a private copy. The IPv4/IPv6 datagram append paths did not set this flag when splicing pages into UDP skbs. That leaves an ESP-in-UDP packet made from shared pipe pages looking like an ordinary uncloned nonlinear skb. ESP input then takes the no-COW fast path for uncloned skbs without a frag_list and decrypts in place over data that is not owned privately by the skb. Mark IPv4/IPv6 datagram splice frags with SKBFL_SHARED_FRAG, matching TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally backed frags in place. Private nonlinear skb frags still use the existing fast path. This intentionally does not chang...

CVSS3: 7.8
EPSS: Критический
oracle-oval логотип

ELSA-2026-50258

3 месяца назад

ELSA-2026-50258: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Критический
oracle-oval логотип

ELSA-2026-50257

3 месяца назад

ELSA-2026-50257: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Критический
oracle-oval логотип

ELSA-2026-16206

3 месяца назад

ELSA-2026-16206: kernel security update (IMPORTANT)

EPSS: Критический
oracle-oval логотип

ELSA-2026-16195

3 месяца назад

ELSA-2026-16195: kernel security update (IMPORTANT)

EPSS: Критический
oracle-oval логотип

ELSA-2026-16062

3 месяца назад

ELSA-2026-16062: kernel security update (IMPORTANT)

EPSS: Критический
fstec логотип

BDU:2026-06439

3 месяца назад

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 8.8
EPSS: Критический
redos логотип

ROS-20260516-73-0002

3 месяца назад

Уязвимость kernel-lt

CVSS3: 7.8
EPSS: Критический
redos логотип

ROS-20260516-73-0001

3 месяца назад

Уязвимость kernel-lt

CVSS3: 8.8
EPSS: Критический
suse-cvrf логотип

SUSE-SU-2026:1904-1

3 месяца назад

Security update for the Linux Kernel

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19225

около 2 месяцев назад

ELSA-2026-19225: kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19074

29 дней назад

ELSA-2026-19074: kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50275

3 месяца назад

ELSA-2026-50275: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50294

2 месяца назад

ELSA-2026-50294: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50299

2 месяца назад

ELSA-2026-50299: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50262

3 месяца назад

ELSA-2026-50262: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2026:19569

2 месяца назад

Important: kernel security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19569

16 дней назад

ELSA-2026-19569: kernel security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2026:19568

2 месяца назад

Important: kernel security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19568

около 1 месяца назад

ELSA-2026-19568: kernel security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-mmw8-mxmc-8w2r

In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a private copy. The IPv4/IPv6 datagram append paths did not set this flag when splicing pages into UDP skbs. That leaves an ESP-in-UDP packet made from shared pipe pages looking like an ordinary uncloned nonlinear skb. ESP input then takes the no-COW fast path for uncloned skbs without a frag_list and decrypts in place over data that is not owned privately by the skb. Mark IPv4/IPv6 datagram splice frags with SKBFL_SHARED_FRAG, matching TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally backed frags in place. Private nonlinear skb frags still use the existing fast path. This intentionally does not chang...

CVSS3: 7.8
93%
Критический
3 месяца назад
oracle-oval логотип
ELSA-2026-50258

ELSA-2026-50258: Unbreakable Enterprise kernel security update (IMPORTANT)

93%
Критический
3 месяца назад
oracle-oval логотип
ELSA-2026-50257

ELSA-2026-50257: Unbreakable Enterprise kernel security update (IMPORTANT)

93%
Критический
3 месяца назад
oracle-oval логотип
ELSA-2026-16206

ELSA-2026-16206: kernel security update (IMPORTANT)

93%
Критический
3 месяца назад
oracle-oval логотип
ELSA-2026-16195

ELSA-2026-16195: kernel security update (IMPORTANT)

93%
Критический
3 месяца назад
oracle-oval логотип
ELSA-2026-16062

ELSA-2026-16062: kernel security update (IMPORTANT)

93%
Критический
3 месяца назад
fstec логотип
BDU:2026-06439

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 8.8
93%
Критический
3 месяца назад
redos логотип
ROS-20260516-73-0002

Уязвимость kernel-lt

CVSS3: 7.8
93%
Критический
3 месяца назад
redos логотип
ROS-20260516-73-0001

Уязвимость kernel-lt

CVSS3: 8.8
93%
Критический
3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1904-1

Security update for the Linux Kernel

3 месяца назад
oracle-oval логотип
ELSA-2026-19225

ELSA-2026-19225: kernel security update (IMPORTANT)

около 2 месяцев назад
oracle-oval логотип
ELSA-2026-19074

ELSA-2026-19074: kernel security update (IMPORTANT)

29 дней назад
oracle-oval логотип
ELSA-2026-50275

ELSA-2026-50275: Unbreakable Enterprise kernel security update (IMPORTANT)

3 месяца назад
oracle-oval логотип
ELSA-2026-50294

ELSA-2026-50294: Unbreakable Enterprise kernel security update (IMPORTANT)

2 месяца назад
oracle-oval логотип
ELSA-2026-50299

ELSA-2026-50299: Unbreakable Enterprise kernel security update (IMPORTANT)

2 месяца назад
oracle-oval логотип
ELSA-2026-50262

ELSA-2026-50262: Unbreakable Enterprise kernel security update (IMPORTANT)

3 месяца назад
rocky логотип
RLSA-2026:19569

Important: kernel security update

2 месяца назад
oracle-oval логотип
ELSA-2026-19569

ELSA-2026-19569: kernel security update (IMPORTANT)

16 дней назад
rocky логотип
RLSA-2026:19568

Important: kernel security update

2 месяца назад
oracle-oval логотип
ELSA-2026-19568

ELSA-2026-19568: kernel security update (IMPORTANT)

около 1 месяца назад

Уязвимостей на страницу