Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-XMXV-96VW-VWQC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: plataforma/x 86: bitland- mifs- wmi: corrigir a deferência do ponteiro NULL durante a suspensão/resumo O driver registra dois dispositivos WMI distintos: um dispositivo de controle (BITLAND_WMI_ CONTROL) e um dispositivo de eventos (BITLAND_WMI_ EVENT). Durante a fase de sonda, o caminho de.

Tecnologiahá 21 dias

GHSA-8Q2X-69CW-5M48: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir netfs_create_write_req() para lidar com a criação de objetos de cache async netfs_create_write_req() irá pular o cache se o cookie fscache estiver desativado, mas este é um problema porque a criação de objetos cache async pode não ter ido longe o suficiente ainda que tenha.

Tecnologiahá 21 dias

GHSA-W4GM-VHRH-5H95: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (pmbus) Corrigir eventos de passagem para o núcleo do regulador Commit 754 bd 2 b 4 a 084 ("hwmon: (pmbus/core) Protege as operações de regulação com mutex") introduziu um trabalhador para lotar eventos de regulação ao longo do tempo usando o atomic_or(). O trabalhador retardado passa.

Tecnologiahá 21 dias

GHSA-446R-VWHM-CHV5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: afs: corrigir o volume AFS_VOLUME_RM_TREE está definido Corrija afs_insert_volume_into_cell() para definir AFS_VOLUME_RM_TREE no volume substituído, não no novo volume, pois agora é removido da árvore de volume da célula. Isto fará com que o volume antigo seja removido da árvore duas vezes e.

Tecnologiahá 21 dias

GHSA-CWXJ-GWRV-324J: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ice: corrigir o vazamento de recursos do FDIR CTRL VSI no ice_reset_all_vfs() Reajustar todos os FVs causa vazamento de recursos em FVs com filtros FIRD ativados como os VSIs CTRL são apenas invalidados e não liberados. Corregir usando ice_vf_ctrl_vsi_release() em vez de.

Tecnologiahá 21 dias

GHSA-PCF6-JJPM-2JRR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: alloc_tag: corrigir o uso-após- livre no /proc/allocinfo após o descarregamento do módulo allocinfo_start() apenas reinicia o iterador de tags na posição 0. Para leituras subsequentes (posição > 0 ), ele reutiliza o estado do iterador cached do lote anterior. allocinfo_stop() deixa mod_lock.

Tecnologiahá 21 dias

GHSA-W848-J2VG-QXFR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: FS/ntfs 3: prevenir potencial lcn permanece desinicializado O alvo VCN que está sendo procurado não foi encontrado dentro de execução[ 0 ], fazendo com que o run_lookup() retorne falso. Isto faz com que o run_lookup_entry() retorne false, o que resulta em um valor len de 0, e o novo parâmetro.

Tecnologiahá 21 dias

GHSA-34QJ-FWQ9-4829: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xprtrdma: Republicar buffers Recebe para respostas mal formadas o rpcrdma_wc_receive() diminui a contagem de Recebo do transporte para cada conclusão antes de enviar um Recebo bem sucedido para o rpcrdma_reply_handler(). O manipulador deve postar uma substituição Receber WR antes de retornar.

Tecnologiahá 21 dias

GHSA-8MF8-73CP-CJMQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: Verifique o adder de cabeçalho e estrutura de dados da ROM antes de acessar Nós encontramos um colapso quando executar stress-ng no x 86 _ 64 máquina: BUG: não é possível lidar com a falha da página para o endereço: ffa 0000007 f 40000 RIP: 0010:pci_get_rom_size+ 0 x 52 / 0 x 220 Chame o.

Tecnologiahá 21 dias

GHSA-H2G9-C4GR-QG58: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: xilinx: use o registro de ocupação FIFO para determinar o tamanho do buffer O método que o driver usa para determinar o tamanho do FIFO tem um problema. O que ele faz atualmente é isto: Ele para o hardware SPI e escreve para o registro TX FIFO até que o TX FIFO FULL afirme no registro de.

Tecnologiahá 21 dias

GHSA-XCP6-FCHG-2CM7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 4: fib: Não descarregue o fib_info em fib_ fol_ notify(). syzbot relatou o uso-após-livre no nsim_fib 4 _prepare_evento(). [ 0 ] O problema é que as seguintes funções chamam fib_info_hold() / refcount_inc() enquanto jogam o fib_info em RCU, o que é inseguro. * mlxsw_sp_router_fib 4.

Tecnologiahá 21 dias

GHSA-GFFV-4HWX-62GG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: validar o comprimento do parâmetro do endereço incorporado sctp_verify_asconf() e sctp_verify_param() validam apenas os parâmetros ADD_IP, DEL_IP e SET_ PRIMARY contra um tamanho mínimo fixo de tamanho de(structur sctp_ addip_param) + tamanho de (structur sctp_paramhdr). Isto garante.

Tecnologiahá 21 dias

GHSA-5V8R-FJ78-FFG6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bloqueado: Evite haschiar bytes uninicialized no nlm 4 svc_lookup_file() file_hash() digere os primeiros bytes LOCKD_FH_ HASH_ SISH de nfs_ fh. data quando selecionam nlm_files[], independentemente do fh.size. Commit 3 de 744 ee 4 e 45 ("Lockd: Use as funções xdrgen XDR para o NLMv 4.

Tecnologiahá 21 dias

GHSA-WG9F-H9HG-J36P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: corrigir BPF_PROG_QUERY OOB write e cgroup backward compat BPF_PROG_QUERY escreve de volta o campo 'query.revision' incondicionalmente para o espaço de usuário. Se o espaço de usuário passar por uma estrutura menor 'bpf_attr' (por exemplo, 40 bytes, que era o layout antes da adição do.

Tecnologiahá 21 dias

GHSA-99P6-GFCM-83G8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: corrigir UAF restaurando a liberação de inodos retardados na RCU em bpffs commit 4 f 375 ade 6 aa 9 ("bpf: Evite o aviso de contexto RCU quando desenrola o htab com estruturas internas") moveu a limpeza de ínodos de ->free_inode() para ->destroy_inode() para evitar dormir no contexto RCU.

Tecnologiahá 21 dias

GHSA-H8W2-MJC7-282F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/syncobj: corrigir vazamento de memória em drm_syncobj_find_fence() Commit 18226 ba 52159 ("drm/syncobj: rejeite bandeiras inválidas em drm_syncobj_find_fence") esqueceu- se de levar em conta o fato de que drm_syncobj_find() toma uma referência ao syncobj e retorna cedo sem deixar cair a.

Tecnologiahá 21 dias

GHSA-RWH9-4WC5-HMQ7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ gpusvm: Rejeite VMAs com VM_IO ou VM_PPNMAP ao criar os intervalos de SVM As VMA marcadas com VM_IO ou VM_ PPNMAP não são apoiadas por objetos de página estruturados, que o GPUSVM requer para funcionar corretamente. Em particular, get_pages() conta com o hmm_range_fault() para resolver.

Tecnologiahá 21 dias

GHSA-6HV7-5H9P-9JRW: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 9 k: corrigir o acesso OOB do ID de fila de estado do firmware tx ath_tx_edma_tasklet() acessam sc->tx.txq[ts.qid] onde ts.qid é um 4 - campo de hardware bit ( 0 - 15 ), mas o array txq só tem ATH 9 K_NUM_TX_QUEUES ( 10 ) entradas. Um qid >= 10 causa um acesso de array OOB.

Tecnologiahá 21 dias

GHSA-5H67-368C-X3F7: O plugin CMS multilingue WPML para WordPress é vulnerável à injeção SQL…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plugin CMS multilingue WPML para WordPress é vulnerável à injeção SQL através do parâmetro 'selecionamento' em todas as versões até, e incluindo, 4.9.5 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível de.

Tecnologiahá 21 dias

GHSA-P72R-VMH2-4XJ6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Veth: converter skbs frag_list antes de executar o XDP Um skb frag_list pode alcançar veth com data_len set, mas nr_frags zero. veth_convert_skb_to_xdp_buff() só converte skbs que são compartilhados, bloqueados, têm frags[], ou não têm suficiente espaço de cabeça. Ele mais tarde usa.

Tecnologiahá 21 dias

GHSA-34C4-H856-X83P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: pktgen: corrigir o uso do proc após a livre pktgen_change_name() substitui pkt_dev->entry enquanto segura t->if_lock. pktgen_remove_device() remove a mesma entrada antes que _rem_dev_from_if_list() tome essa fechadura. Isto permite a seguinte interligação: CPU 0 CPU (NETDEV_ CHANGENAME).

Tecnologiahá 21 dias

GHSA-HF76-HFQM-MX9Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/page_reporting: use system_freezable_wq para corrigir UAF durante a suspensão Durante o congelamento do PM (por exemplo, S 3 suspensão ou S 4 hibernação), drivers de dispositivos como virtio_ balão reiniciar seus dispositivos virtio subjacentes e excluir suas virtqueues via.

Tecnologiahá 21 dias

GHSA-XF88-XMXW-HHCH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: ISO: corrigir a corrida do kfree vs kref_get_unsence_zero hci_conn::iso_ data é acessado e modificado sem bloqueio ou RCU. Isto leva a uma corrida [Tarjeta hdev->workqueue] [Tarjeta 2 ] iso_ recv iso_ conn_put(conn) conn = LOAD hcon->iso_data iso_ conn_free(conn) iso_.