Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-G9Q5-69G8-2Q3F: No kernel Linux, a seguinte vulnerabilidade foi resolvida: uio…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: uio: uio_pci_generic_sva: corrigir duplamente livre de memória devm_kzalloc() uio_pci_sva aloca o struct uio_pci_sva_dev com devm_kzalloc() em sonde(), mas depois chama o kfree(udev) tanto no caminho de erro do sonde() (etiqueta out_free) quanto novamente em remove(). Como as atribuições.

Tecnologiahá 20 dias

GHSA-GGVG-29PG-F22F: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: iio: buffer…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: buffer: hw-consumer: corrigir o caminho de erro de uso-após-livre No caminho de limpeza do err_put_buffers de iio_hw_consumer_alloc(), o código estava usando list_for_each_entry() para iterar através de buffers enquanto chamando iio_buffer_put() que pode libertar o buffer atual se o.

Tecnologiahá 20 dias

GHSA-Q8JF-94W2-5PJV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_sync: corrigir UAF em hci_le_create_cis_sync hci_le_create_cis_sync() desrefere- se a conn->conn_timeout após a liberação de ambos rcu_read_lock() e hci_dev_lock(hdev). O ponteiro de conn foi obtido a partir de uma iteração protegida por RCU sobre hdev->conn_hash.list e não é.

Tecnologiahá 20 dias

GHSA-9FQF-4MVH-6FX9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/rmap…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/rmap: inicializar nr_pages para 1 no início do loop em try_to_unmap_one Inicializar as páginas nr_ para 1 no início de cada iteração do loop, como o foio_referend_one() faz. Sem isso, as páginas nr_ calculadas por uma chamada anterior de folio_unmap_pte_batch() podem ser reutilizadas em uma.

Tecnologiahá 20 dias

GHSA-PF6J-PGMP-5G96: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/handshake…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/handshake: Use spin_lock_bh para o hn_lock nvmet_tcp_state_change(), um socket callback que funciona no contexto BH, pode alcançar handshake_req_cancel() através de nvmet_tcp_schedule_release_queue() e tls_handshake_cancel(). handshake_req_cancel() adquire hn->hn_lock com spin_lock(). Se.

Tecnologiahá 20 dias

GHSA-52C3-J5QJ-8HPP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/handshake…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ handshake: desligar a referência do arquivo pinned para acept_ doit handshake_req_next() remove o pedido da lista pendente por rede e deixa ohn_lock cair antes de handshake_nl_accept_doit() ler req->hr_sk->sk_socket e dereferências sock->file (uma vez em FD_PREPARE() e novamente em.

Tecnologiahá 20 dias

GHSA-H337-654Q-329C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: corrigir vazamento de vazão por-CPU tcp_tw_isn permitindo a previsão do ISN A culpa por commit moveu o ISN derivado do TIME_ WAIT do bloco de controle skb para uma variável por CPU, assumindo que o valor seria sempre consumido pelo tcp_ conn_ request() para o mesmo pacote que o escreveu.

Tecnologiahá 20 dias

GHSA-J6PG-F87Q-4363: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ethernet…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: ethernet: cortina: Carregar o contador de fragmentações A função de pesquisa do GMAC_rx() NAPI reúne pacotes em um SKB a partir de um buffer de anel. Se o buffer de anel for completamente esvaziado durante um ciclo de pesquisa, saímos do gmac_rx(), mas o pacote ainda não está.

Tecnologiahá 20 dias

GHSA-26M7-CQMR-VWVJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/qaic…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/qaic: Adicionar verificação de sobrecarga para remap_pfn_range durante o mmap A chamada para remap_pfn_range no qaic_gem_objet_mmap é suscetível a (re)mapear além do VMA se o BO for muito grande. Isto pode causar o uso após problemas livres quando o munmap() desmapa apenas a região VMA e.

Tecnologiahá 20 dias

GHSA-J7VJ-7VR5-66W9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tt: evitar respostas VLAN vazias O commit 16116 dac 2339 ("batman- adv: prevenir tempestades de solicitação TT por não enviar TT TLVLs inconsistentes"), adicionaram cheques ao código de resposta local (direto) TT. Mas a resposta também pode ser feita indiretamente por outro nó.

Tecnologiahá 20 dias

GHSA-2PWC-RV94-9PP5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ebtables: mover para o esquema de remoção de dois estágios Como os patches anteriores para x_tables, siga o mesmo padrão nas ebtables. Não podemos reutilizar ajudantes xt: o layout estruturado do ebt_table é incompatível. a atribuição de tabela->ops está agora feita enquanto ainda.

Tecnologiahá 20 dias

GHSA-8RJP-WMFG-59V9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: virt: sev…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: virt: sev- guest: Vazamento explicitamente de páginas em estado desconhecido Quando set_memory_{encrypted,decrypted}() falha, o usuário não pode saber em que ponto a função falhou, o que significa que as páginas são deixadas em um estado desconhecido do ponto de vista do chamador. Como as.

Tecnologiahá 20 dias

GHSA-Q478-9HMX-8Q5R: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nft_inner: liberte local_lock antes de reativar softirqs Citando sashiko: No caminho de erro, local_bh_enable() é chamado antes de local_unlock_nested_bh(). Registro de aconselhamento: GHSA-q 478 - 9 hmx- 8 q 5 r.

Tecnologiahá 20 dias

GHSA-5VRR-7H3C-F6HV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: cliente: requere administrador de rede para o link de rede CIFS SWN CIFS_GENL_CMD_SWN_ NOTIFY é o comando de notificação de testemunhas do espaço de usuário. O remetente pretendido é o ajudante de testemunhas cifs., mas a operação de rede- genérica atualmente não tem sinal de capacidade.

Tecnologiahá 20 dias

GHSA-JX9M-72FR-5V84: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: corrigir __vm_normal_page() para lidar com o suporte faltando para pmd_special()/pud_special() Em x 86 32 - bit com THP ativado, zap_huge_pmd() é visto para gerar um "AGUARDO: mm/memory.c: 735 em __vm_normal_page+ 0 x 6 a/ 0 x 7 d", a partir do.

Tecnologiahá 20 dias

GHSA-XG2C-9MHJ-9PVJ: O plugin para WordPress Kirki antes 6.0.12 não saneia ou escapa dos…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plugin para WordPress Kirki antes 6.0.12 não saneia ou escapa dos valores do corpo e do assunto do e- mail fornecidos em um pedido antes de os incluir no e- mail que ele envia como HTML, permitindo que usuários não autênticos injetem HTML arbitrário na mensagem entregue a um usuário registrado, que pode ser usada para o phishing.

Tecnologiahá 20 dias

GHSA-QG3V-R4M7-X5F5: Versões SurrealDB antes 3.1.0 não aplicar o limite SURREL_WEBSOCKET_MAX_…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 não aplicar o limite SURREL_WEBSOCKET_MAX_ MESSAGE_ SIZAR para conexões anônimas do /sql WebSocket, permitindo aos atacantes fazer um buffer de imagens não delimitadas no buffer de leitura por conexão. Os atacantes podem transmitir quadros WebSocket maiores do que o limite configurado através de múltiplos conexões.

Tecnologiahá 20 dias

GHSA-M464-HJ36-96VX: SurrealDB antes 3.1.0 não consegue impor o limite de profundidade de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 3.1.0 não consegue impor o limite de profundidade de recursão configurado no valor e na análise do JSON ao processar os aparelhos, parênteses ou parênteses ninhados. Os atacantes não autenticados podem enviar cargas úteis JSON profundamente aninhadas para o endpoint WebSocket / rpc para exaustar a memória do servidor e bloquear o.

Tecnologiahá 20 dias

GHSA-5GJJ-6R7V-PH3X: travesseiro- heif: Overflow inteiro na validação do buffer do caminho do…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Um transbordo de inteiros no buffer de caminho de codificação de `_ pillow_ heif.c` permite que um atacante perca os limites verificados fornecendo grandes dimensões de imagens, resultando em uma leitura de um monte fora de limites. Isto pode levar à divulgação de informações (memória do servidor vazando em imagens codificadas) ou à negação de serviço.

Tecnologiahá 20 dias

GHSA-FFQ3-XPV3-J92Q: Mistune block_parser: análise quadrática em longas listas de definições…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. **Tipo:** DoS de complexidade Algorítmica no gerenciamento de definição de ligação de referência. Um documento de marcação com definições de ligação de referência N da mesma chave (ou muitas chaves distintas) leva o tempo de análise O(N2). 5000 definições repetidas de `[a]: u\n` tomam ~ 1.1 segundo; 10000 → ~ 4.5 segundos. **Arquivo:**.

Tecnologiahá 20 dias

GHSA-34QP-WV4H-827H: LimeSurvey através 6.17.10 e 7.0.4 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. LimeSurvey através 6.17.10 e 7.0.4 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor no endpoint do modelo de pesquisa REST API que permite que os usuários autenticados façam com que o servidor emita pedidos HTTP arbitrários fornecendo um cabeçalho de Host manipulado. Os atacantes podem explorar o uso não- saneado do cabeçalho.