Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-M87G-CRRV-Q9FH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: pfcp: alocar tstats por- cpu para PFCP netdevs PFCP usa dev_get_tstats 64 () como seus ndo_get_stats 64 Callback, mas pfcp_link_setup() não solicita NETDEV_PCPU_STAT_TSTATS. O núcleo da rede, portanto, deixa dev->tstats NULL para dispositivos PFCP.

Tecnologiahá 37 dias

GHSA-G7V6-7VR9-25JQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpib: corrigir o duplo decrémento do descritor_busy no comando_ioctl() commit d 1857 f 8296 dc ("gpib: corrigir o uso-após- livre nos manipuladores IO ioctl") introduziu um contador de referência descritor_ ocupado para o pin struct gpib_descriptor em todas as operações IO ioctl. Em.

Tecnologiahá 37 dias

GHSA-QR85-5764-CW3M: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bnxt: corrigir o fluxo de cabeça na cabeça-crescimento XDP O teste xdp.py test_xdp_native_adjst_head_grow_data falha quando executado em uma máquina bnxt (e também falha no NIPA). Parece que o erro é um fluxo de subfluxo no bnxt_rx_multi_page_skb, que constrói a cabeça do skb.

Tecnologiahá 37 dias

GHSA-3QW4-V9V4-3WW5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: mana: inicializar o id da fila do gdma para INVALID_ QUEUE_ID mana_gd_create_mana_wq_cq() deixa a fila->id como 0 (a partir do kzalloc_ obj()) até que o mana_create_wq_ obj() atribua o id de retorno do firmware. Se a criação falhar antes disso, a limpeza chama o mana_gd_destroy_cq().

Tecnologiahá 37 dias

GHSA-M4VJ-49H4-GXP3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/core: corrigir o caminho de erro de empurrão definido pelo FRMR Adicione a destruição de manuseios FRMR no caso de o push para o pool falhar. Isto evita vazamento de recursos no caso de alocação de página do pool falhar.

Tecnologiahá 37 dias

GHSA-C62V-FHPJ-C23C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_qca: corrigir a deferência do ponteiro NULL no qca_dmp_hdr() para o dispositivo não-serdev Hu->serdev é NULL para hci_uart anexado por caminhos não- serdev, mas qca_ dmp_ hdr() desrefere Hu->serdev->dev.driver-> nome, causando uma desreferência NULL de ponteiro. Corrigir.

Tecnologiahá 37 dias

GHSA-RQQ6-3PQG-QXX2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Rejeitar os programas BPF_LSM_CGROUP a tempo de carga O shim do cgroup é executado sob rcu_read_lock_dont_migrate(), para que não devêssemos anexar nenhum programa BPF sonor lá. Adicione suporte ao verificador para rejeitar explicitamente tentativas de carregar programas BPF.

Tecnologiahá 37 dias

GHSA-2WHR-3329-9322: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware_loader: corrigir o bloqueio recursivo no device_cache_fw_images() Um bloqueio recursivo pode ocorrer no gestor de notificação de gerenciamento de energia do carregador de firmware. Durante a preparação do sistema de suspensão ou hibernação, fw_pm_notify() chama.

Tecnologiahá 37 dias

GHSA-J4FF-3XFG-CV3G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 12 k: corrigir o deref NULL em links de change_sta_ para links desproto _oui 80211 _set_active_links() chama _ieee 80211 _link_use_canal() para cada link recém adicionado e WARN_ON_ONCE()s se falhar. A chamada usa assaiss_on_failure=true, que permite o mac 80211 continuar apesar de.

Tecnologiahá 37 dias

GHSA-QR2G-FP68-M7Q5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: segs: oss: Corrigir UAF no gerenciamento de eventos com dados SysEx incorporados O sequenciador OSS processa os bytes MIDI de entrada em um evento sequenciador a ser enviado mais tarde (em snd_seq_oss_midi_putc() chamado de snd_seq_oss_process_event()). Quando for um dado SysEx, o.

Tecnologiahá 37 dias

GHSA-2VQX-XVHW-M854: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/mlx 5: Corrigir a limpeza do XLT UMR na falha da população ODP mlx 5 r_umr_update_xlt() aloca e DMA mapeia um buffer XLT com mlx 5 r_umr_create_xlt(). O buffer é liberado pelo caminho comum de limpeza através do mlx 5 r_umr_unmap_free_xlt().

Tecnologiahá 37 dias

GHSA-C43X-9GQ9-Q65M: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rxrpc: serialize kernel aceita pré-alocação com desmonte do socket rxrpc_kernel_charge_accept() lê rx->backlog sem nenhuma sincronização socket/backlog e passa aquele ponteiro bruto para rxrpc_service_prealloc_one(). Um rxrpc_discard_prealloc() simultaneamente define rx->backlog = NULL e.

Tecnologiahá 37 dias

GHSA-87HF-473V-8H9C: Exposição do elemento de dados à vulnerabilidade de sessão errada no plug…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. Exposição do elemento de dados à vulnerabilidade de sessão errada no plug- in JSON de Apache Struts. O estado de serialização por resposta pode ser compartilhado entre pedidos concorrentes, permitindo que o conteúdo de resposta associado a um pedido se torne observável em outro. Apenas o gerenciamento SMD / JSON- RPC do interceptor JSON é afetado, o.

Tecnologiahá 37 dias

GHSA-3F2F-Q78G-JQW3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdkfd: mantenha o evento_mutex enquanto coloca os pontos de checkpoint dos eventos do CRIU kfd_criu_checkpoint_events() conta os itens em p->event_idr via kfd_get_num_events(), aloca um array de tamanho para essa contagem, e depois caminha o mesmo IDR para preenchê- lo. Nem a contagem.

Tecnologiahá 37 dias

GHSA-5M9P-VM8M-7VMC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pode: etas_ es 58 x: es 58 x_read_bulk_callback(): corrigir vazamento de buffer RX no URB es 58 x_read_bulk_callback() reenvia o RX URB após processar um pacote recebido. Se o reenvio tiver sucesso, o URB permanecerá ancorado e será manipulado pelo caminho normal RX ou por desmoronamento.

Tecnologiahá 37 dias

GHSA-M9HX-HXV2-V7FM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: IPHD: validar cargas úteis de relatórios numerados Quando o hidp_get_raw_report() espera por um relatório numerado, o hidp_process_data() compara o número de relatório esperado com o skb->data[ 0 ]. Um pair HIDP conectado pode responder com apenas um cabeçalho de transação DATA.

Tecnologiahá 37 dias

GHSA-4248-7W5J-8G9P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: audit: corrigir o potencial de uso-após-livre em audit_del_rule() ` audit_del_rule()` destrói ` e->rule.exe` via ` audit_ remove_mark_rule()` antes de desligar a regra das listas de filtros visíveis da RCU e esperar por um período de graça. Leitores concorrentes em `audit_filter()' e.

Tecnologiahá 37 dias

GHSA-V487-W46V-372V: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rtase: corrigir duplo livre de skb multi-frag no falha no mapa DMA No rtase_start_xmit(), quando o mapeamento DMA do buffer de cabeça falha após o rtase_xmit_frags() mapear todos os fragmentos, o caminho de erro limpa os descritores de fragmentos com rtase_tx_clear_range(), que liberta o skb.

Tecnologiahá 37 dias

GHSA-6VF2-R72R-2PC8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dmaengine: idxd: corrigir a falha na limpeza da configuração do fdev em idxd_cdev_open() Os caminhos failed_dev_add e failed_dev_name soltam a referência do dispositivo de arquivo enquanto o wq->wq_lock ainda está mantido. Se put_device(fdev) baixar a última referência.

Tecnologiahá 37 dias

GHSA-8R5P-64X9-63R7: Uma vulnerabilidade foi encontrada no mangroup dtale até 3.22.0.

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. Uma vulnerabilidade foi encontrada no mangroup dtale até 3.22.0. Este problema afeta a função Login do arquivo dtale/auth.py do componente Login Endpoint. Tal manipulação leva a restrição inadequada de tentativas de autenticação excessiva. O ataque pode ser executado remotamente. Este ataque é caracterizado por alta complexidade. A exploração é.

Tecnologiahá 37 dias

GHSA-65FF-H86C-M5G9: SiYuan antes do v 3.7.4 armazena os nomes de campos de visualização de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. SiYuan antes do v 3.7.4 armazena os nomes de campos de visualização de atributos sem fuga de HTML e os interpola diretamente para os elementos de opção através do HTML interno no menu de ordenação. Os atacantes podem injetar marcação renomeando um campo de banco de dados para executar o JavaScript arbitrário quando os usuários abrirem o menu de.

Tecnologiahá 37 dias

GHSA-5W9Q-5R59-3G9F: O plug-in Gravity Booster – Styles & Layouts for Gravity Forms para…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in Gravity Booster – Styles & Layouts for Gravity Forms para WordPress é vulnerável ao script de sites cruzados armazenados através de configurações de administrador em todas as versões até, incluindo, 5.26 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com permissões de nível editor e.

Tecnologiahá 37 dias

GHSA-JV96-FX3J-WHM2: O plugin Manual de Recolhimento de Imagem WordPress antes 1.15 não realiza…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin Manual de Recolhimento de Imagem WordPress antes 1.15 não realiza qualquer verificação de capacidade ou verificação de não- ce na ação autenticada AJAX que recolhe imagens anexadas; a única guarda passa para qualquer usuário conectado. Um usuário de nível de subscritor pode, portanto, fornecer um ID de anexo arbitrário e sobrescrever a.