Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-55PQ-FQ6F-GFM8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir o impasse potencial em f 2 fs_balance_fs() Quando o f 2 O espaço do sistema de arquivos do fs está quase esgotado, nós encontramos problemas de impasse como abaixo: INFO: tarefa A: 1890 bloqueado para mais do que 120 segundos. Pintado: G O 6.12.41 - g 3 fe 07 ddf 05 ab # 1.

Tecnologiahá 37 dias

GHSA-RJ58-8R73-76RG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: riscv: sondas: salvar sp original no trampolim re- encaixado Lendo uma palavra da pilha em um kretprobe, o kernel risc- v será bloqueado. $ cd /sys/kernel/ tracing/ $ eco 'r n_tty_write $stack 0 ' > dinamic_events $ eco 1 > eventos/kprobes/ativar Não foi possível lidar com solicitação de.

Tecnologiahá 37 dias

GHSA-593P-5684-69PQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: macsec: não leia um cabeçalho MAC desajustado no macsec_encrypt() macsec_encrypt() lê o cabeçalho Ethernet via eth_hdr(skb) (skb->head + skb->mac_header) para memove() o 12 fonte/ destino MAC bytes para a frente e fazer espaço para o SecTAG. No caminho de transmissão AF_PACKET SOCK_RAW +.

Tecnologiahá 37 dias

GHSA-FH7X-649R-3P95: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: mana: sincronizar frags do pool RX da página para CPU MANA aloca buffers RX a partir de fragmentos de pool de páginas quando frag_count é maior do que 1. Nesse caso, os buffers permanecem DMA mapeados pelo pool de páginas e o caminho de conclusão RX não chama dma_unmap_single().

Tecnologiahá 37 dias

GHSA-PWF3-8JWG-55RQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: mana: Valida o comprimento do pacote reportado pelo NIC Validar o comprimento do pacote reportado no RX CQE antes de passar para o processamento do skb. O CQE é fornecido pelo dispositivo NIC e não deve ser cegamente confiável.

Tecnologiahá 37 dias

GHSA-7VH5-JW3C-F9R7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: libertas_tf: corrigir o uso-após-livre no lbtf_free_adapter() lbtf_free_adapter() chama tempor_delete(&priv->command_timer), que não espera por um comando em execução_timer_fn() callback. lbtf_free_adapter() corre no caminho de desmontagem bem antes do ieee 80211 _free_hw() liberta o.

Tecnologiahá 37 dias

GHSA-HG3W-CJ7M-96GR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pode: bcm: rastrear uma interface de fonte única para Qualquer hora de tempo/ops de aceleração Um op ANYDEV rx (ifindex) == 0 ) com um tempo de tempo RX ativo e/ ou temporizador de aceleração não tem semântica definida quando os quadros correspondentes chegam a partir de várias interfaces.

Tecnologiahá 37 dias

GHSA-W74P-MJ9R-98XW: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: nat_ keepingive: evitar o erro de envio livre em duplo nat_maintive_send() liberta o skb mantendo sempre que o IPv 4 ou IPv 6 enviar ajudante relata um erro. Essa limpeza só está correta antes de o skb ser entregue ao caminho de saída.

Tecnologiahá 37 dias

GHSA-2FP3-4QP4-W8M7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xen/ gntdev: corrigir o gerenciamento de erros no ioctl Quando o gntdev_ioctl_map_grant_ref() falha em copiar o resultado da operação de volta ao espaço de usuário depois de adicionar com sucesso o mapeamento à lista, o caminho de erro retorna -EFAULT sem liberar a referência adquirida pelo.

Tecnologiahá 37 dias

GHSA-CJFC-RQM4-H9MG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: irqchip/crossbar: Use o índice correto em crossbar_domain_free() crossbar_ domain_free() reinicia os dados do domínio e depois usa o membro de irq_data->hwirq como índice para reiniciar a entrada irq_map[] e escrever o registro de barras cruzadas relevante com uma entrada segura. Isso.

Tecnologiahá 37 dias

GHSA-RW89-WM92-GVRJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs 3: validar o desvio de pontos divididos no indx_insert_into_buffer Indx_insert_into_buffer() calcula usado = usado 1 - to_copy - sp_size; memove( de_t, Adicionar 2 Ptr(sp, sp_size), usado - le 32 _para_cpu( hdr) 1 -> de_ desligar)); onde sp e sp_size vêm de hdr_find_split().

Tecnologiahá 37 dias

GHSA-5M2J-XJR5-7R96: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: alimentação: fonte: carregador-gestor: corrigir vazamento de refcount em is_full_charged() Em is_full_charged(), power_supply_get_by_name() é chamado para obter uma referência à fonte de alimentação de combustível_ gauge. Se a verificação de tensão (uV >= desc->fullbatt_uV) tiver sucesso, a.

Tecnologiahá 37 dias

GHSA-MCGW-CW9V-8CMP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: acessar dados unicast_ttvn skb-> somente após o realloc skb O pskb_may_pull() chamado pelo batadv_get_vid() poderá realocar o buffer por trás do skb. As variáveis que apontavam para o antigo buffer precisam ser reatribuídas para evitar um uso- depois- livre.

Tecnologiahá 37 dias

GHSA-X87G-G4XM-27F5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: mediatek: mt 8183: Libertar a memória reservada na limpeza O MT 8183 A sonda AFE pode atribuir memória reservada com o_reserved_mem_device_init(), mas a atribuição nunca é lançada na remoção do driver ou falhas posteriores da sonda. Registe uma ação de limpeza devm para que a atribuição.

Tecnologiahá 37 dias

GHSA-7J9W-2XG9-R3V4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_conntrack_sip: validar skb_dst() antes de acessá-lo tc ingresso e openvswitch não garantem que as informações de roteamento estejam disponíveis. Estes subsistemas usam a infraestrutura do ajudante de conntrack, e o ajudante SIP depende do skb_dst() para estar presente se.

Tecnologiahá 37 dias

GHSA-G39R-65H4-WX32: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: s 390: Inicializar o KVM_S 390 Memória _GET_CMMA_BITS kvm_ s 390 _get_cmma_bits() aloca o seu buffer de saída com vmalloc(), que não zero as páginas devolvidas: valores = vmalloc(args->count); No caminho não- peek (migração), dat_get_cmma() relata um número de bytes que abrange a.

Tecnologiahá 37 dias

GHSA-6RV6-HXHF-8GW6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ sched: sch_teql: Introduza slaves_lock para evitar a condição de raça e UAF A lista teql mestre->slaves singularmente ligada não está protegida contra escrevedores múltiplos. Pode ser modificado de forma concorrente a partir de teql_master_xmit(), teql_dequeue(), teql_init() e.

Tecnologiahá 37 dias

GHSA-PRXP-6XJX-9QX5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_ conncount: evitar que as gotas de connlimite sejam confirmadas precocemente Commit 69894 e 5 b 4 c 5 e ("netfilter: nft_ connlimit: atualizar a contagem se adicionar foi ignorado") introduziu uma regressão onde os pacotes para conexões válidas são eliminados quando se usa o.

Tecnologiahá 37 dias

GHSA-XG4F-MWXF-G67F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usb- audio: qcom: rejeitar o stream desativado sem interface ativa handle_uaudio_stream_req() resolve um índice de interface com info_idx_from_ifnum(), que retorna -EINVAL quando nenhuma interface corresponde. O ramo habilitar e a resposta: marcar a limpeza tanto para proteger contra um.

Tecnologiahá 37 dias

GHSA-6PXH-C54R-CXC3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: corrigir o índice de array de prog eficaz com BPF_F_PREORDER replace_efect_prog() e purge_efect_progs() localizaram a fenda no array eficaz, andando a lista h e contando as entradas linearmente. Essa contagem não corresponde ao layout do array: calcul_efect_ progs() coloca os programas.

Tecnologiahá 37 dias

GHSA-6QW2-4MF7-JW7C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: apparmor: corrigir a corrida na mediação de socket unix quando o peer_path é usado A manutenção de uma referência ao peer_sk não é suficiente para garantir o acesso ao caminho do peer sk. Acessar o caminho fora do bloqueio do estado permite uma corrida com unix_release_sock().

Tecnologiahá 37 dias

GHSA-GF38-F295-35CC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida/ 9 p: corrigir a condição de corrida no estado rdma-> no trans_rdma.c O campo rdma-> state é modificado sem segurar req_lock em ambos recv_done() e p 9 _cm_event_handler(), enquanto o rdma_request() acede ao mesmo campo sob o spinlock req_lock. Esta bloqueio inconsistente cria uma.

Tecnologiahá 37 dias

GHSA-RV7W-H679-G92G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: kcm: use WRITE_ONCE() quando mudar as chamadas de socket inferiores kcm_atach() substitui os callbacks de um socket TCP mais baixo e sk_data_ready e sk_write_space com os manipuladores do KCM, e o kcm_unattach() os restaura mais tarde. Essas atualizações do call-pointer ainda são simples.

Tecnologiahá 37 dias

GHSA-447M-C2M6-7V5X: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cxl/ region: Bloquear a exclusão da região durante a criação da região Expanda o bloqueio de alcance, renomee- o "regions_lock", para desativar a exclusão da região no período crítico entre built_region() e anexar_target(), bem como o período entre device_ add() e registrar as ações remove.