Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-6MGV-G2FH-H577: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nft_compat: a emulação das ebtables deve rejeitar alvos não- ponte xtables alvos retornam veredictos de netfilter: NF_ACCEPT, NF_DROP, e assim por diante. ebtables alvos retornam veredictos incompatíveis: EBT_ACCEPT, EBT_DROP,... Não podemos permitir o retorno para NFPROTO_UNSPEC.

Tecnologiahá 18 dias

GHSA-HCMP-M525-FFJQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: md/raid 1: r livre 1 _bio quando REQ_NOWAIT estiver configurado e ler bloqueia ao tentar novamente Quando uma leitura é reativada, invadir 1 _read_request() pode ser chamado com um r pré-alocado 1 _Bio. Se o wait_read_barrier() falhar para uma leitura do REQ_ NOWAIT, a biografia está completa.

Tecnologiahá 18 dias

GHSA-H42Q-RF58-CW35: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: aparador: verifique a compilação de rótulos antes do teste no_new_privs aa_change_profile() cria uma etiqueta de substituição com fn_label_build_in_scope() antes da verificação do subconjunto no_new_privs. O ajudante de compilação pode falhar e devolver NULL ou um ERR_ PTR, mas o resultado.

Tecnologiahá 18 dias

GHSA-PW35-43JC-62V7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/irdma: Substituir a fila de espera e a bandeira com a conclusão O driver usou anteriormente uma attente junto com uma bandeira explícita request_ done, mas sem barreiras adequadas em torno de request_ done. Um patch anterior por Gui- Dong Han tentou corrigir isso adicionando as barreiras.

Tecnologiahá 18 dias

GHSA-9Q9R-2G23-7Q72: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sockmap: corrigir o uso-após- livre no udp_bpf_recvmsg() syzbot relatou o uso- depois- livre de struct sk_ msg em sk_ msg_ recvmsg(). [ 0 ] sk_msg_regvmsg() peeks sk_msg de psock->ingress_msg sob um bloqueio, mas seu processamento é sem bloqueio. Assim, sk_msg_recvmsg() deve ser serializado.

Tecnologiahá 18 dias

GHSA-5Q42-QM7H-H2Q2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio/qat: corrigir a corrida de f_pos em qat_vf_resume_write() qat_vf_resume_write() verifica filp->f_pos antes de tomar migf->lock, mas copia para o buffer do estado de migração após ter tomado o bloqueio e re- ler a posição do arquivo compartilhado. Dois escritores concorrentes poderiam.

Tecnologiahá 18 dias

GHSA-2MQ4-HJ52-9FC6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFSD: Ajeitar o layout do nfsd 4 _gotar_revogado_stid() nfsd 4 _drop_revoked_stid() não tem caso SC_TYPE_LAYOUT, então quando um cliente envia FREE_STATEID para um stid de layout revocado pelo administrador, o branch padrão libera cl_lock e retorna sem desfazer ou liberar o stid. O Stid.

Tecnologiahá 18 dias

GHSA-9FWG-3FVG-FM8H: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: wcn 36 xx: corrigir a leitura do OOB a partir da contagem de firmware na indicação PRINT_REG_INFO O campo de contagem rsp-> controlado pelo firmware é usado como o loop ligado para indexação no array flexível rsp->regs[] sem validação contra o comprimento da mensagem. Uma contagem que.

Tecnologiahá 18 dias

GHSA-V464-369Q-PPMF: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpu: hospedeiro 1 x: Permitir que entradas nas caches BO sejam liberadas Quando um objeto buffer é pinned via host 1 x_bo_pin() com um cache, o mapeamento resultante é mantedo no cache para que possa ser reutilizado em pinos subsequentes. Cada mapeamento tinha uma referência ao hospedeiro.

Tecnologiahá 18 dias

GHSA-4W7V-GF5R-FHPH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: md/raid 10: restabelecer o lead_slot ao reutilizar r 10 bio para descartar put_all_bios() sempre cai devs[i].bio, mas ele cai somente devs[i].repl_bio quando r 10 _bio-> ler_slot < 0. Se a reutilização reutilizar um r 10 bio que foi usado anteriormente para uma leitura, lead_slot ainda pode.

Tecnologiahá 18 dias

GHSA-85RJ-HFQQ-77V3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: IB/mlx 5: Corrigir o rollback do domínio de transporte e inicializar o lb mutex mais cedo mlx 5 _ib_alloc_transport_domain() aloca um domínio de transporte e então pode falhar em mlx 5 _ib_ habilitable_lb(). Nesse caso, o TD alocado é vazado.

Tecnologiahá 18 dias

GHSA-PVFC-84WR-QWJC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: afs: manipular CB.InitCallBackState 3 solicitações sem registro de servidor O caminho de chamada do gestor de cache agora liga o registro do servidor a uma chamada entrante através dos dados do aplicativo do pair rxrpc. Essa associação não está garantida para cada pedido de chamadas, e a.

Tecnologiahá 18 dias

GHSA-5VF9-4H4X-M5F6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: uvcvideo: corrigir o bloqueio se o uvc_status_stop for chamado a partir do trabalho async_ctrl. Se uma câmera UVC possui um controle assíncrono, o uvc_status_stop pode ser chamado a partir do trabalho async_ctrl.: uvc_ctrl_status_event_work() uvc_ctrl_status_event().

Tecnologiahá 18 dias

GHSA-HM75-JR86-GWF9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/panthor: validar os tamanhos da estrutura da interface do firmware iface_fw_to_cpu_addr() só verifica que o endereço virtual do MCU fornecido pelo firmware aponta dentro da seção compartilhada. O ponteiro devolvido é mais tarde usado como uma estrutura de interface de firmware completa.

Tecnologiahá 18 dias

GHSA-GC56-W4QV-MCC4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /qeth: Verifique CAP_NET_ADMIN para ioctls privados Portão os comandos SIOCDEVPRIVATE ioctl SIOC_QETH_ADP_SET_SNMP_CONTROL, SIOC_QET_GET_CARD_TYPE e SIOC_QETH_QUERY_OAT com CAP_NET_ADMIN verificam para garantir que os usuários desprivilegiados não podem invocá- los. Registro de.

Tecnologiahá 18 dias

GHSA-WJHG-HXG5-8VJP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: de/ endereço: corrigir a dereferência de ônibus NULL em o_pci_range_parser_one() O ônibus correspondente rework feito de_match_bus() retorna NULL para nós com intervalos/dma- intervalos, mas nenhum # address-cells local. parser_ init() armazenado aquele ônibus NULL, e o iterador de alcances.

Tecnologiahá 18 dias

GHSA-C488-CCG3-WFCM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mwifiex: use o comprimento do sub-quadro quando analisar os quadros TDLS A- MSDU mwifiex_ 11 n_dispatch_amsdu_pkt() divide um A-MSDU com iee 80211 _amsdu_to_ 8023 s() e caminha os subframes resultantes. Para cada sub- frame ele passa o ponteiro de dados do sub- frame para.

Tecnologiahá 18 dias

GHSA-R5JM-2247-F5R8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir o uso-após-livre em __close_file_table_ids() Um arquivo ksmbd_ pode permanecer vivo após o fechamento lógico, enquanto outra sessão contém uma referência temporária obtida através do ksmbd_lookup_fd_inode(). o ksmbd_close_fd() marca atualmente o arquivo fechado e deixa cair a.

Tecnologiahá 18 dias

GHSA-45W5-JFFW-4G9X: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: sxgbe: anéis TX livres na falha na alocação de RX Quando a alocação do anel do descritor RX falha, init_dma_desc_rings() só liberta os anel RX parcialmente alocados e retorna. Os anéis TX que foram alocados mais cedo na mesma função são vazados.

Tecnologiahá 18 dias

GHSA-CWQ6-WJ3W-XW2F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/slab: evitar a recursão livre no caminho livre com o novo tipo de kmalloc Commit 280 x 9 c 3154 b ("mm/slab: evite alocar slabobj_ext array de sua própria laje") evitou alocar recursivamente obj_exts de caches kmalloc do mesmo tamanho, batendo o tamanho de alocação do array obj_exts sempre.

Tecnologiahá 18 dias

GHSA-29X7-MV82-CJ8R: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rds: tcp: mantenha o bloqueio da RCU em todo o ipv 6 _chk_addr() em rds_tcp_laddr_check() rds_tcp_laddr_check() procura um IPv com escopo 6 interface com dev_get_by_index_rcu(), deixa cair o bloqueio RCU de leitura lateral, e só depois passa o dispositivo net_device * de estrutura nu para o.

Tecnologiahá 18 dias

GHSA-JM87-G579-58RH: Versões SiYuan antes do v 3.7.4 não validar ou escapar dos valores de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Versões SiYuan antes do v 3.7.4 não validar ou escapar dos valores de largura da coluna da tabela, permitindo a injeção de scripts entre locais armazenados em atributos de estilo. Os atacantes podem injetar cargas úteis maliciosas através da API setAtrViewColWidth que rompem com atributos de estilo e injetam manipuladores de eventos em cada célula de.