Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-VWF3-WW8V-29C4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: SOF: ipc 3 -control: Use verificações de sobrecarga no tamanho de atualização do controle Em Sof_ipc 3 _control_update(), o cálculo do tamanho esperado usa cdata->num_elems fornecidos por firmware em aritmética que podem sobrecarregar 32 - bit plataformas, embrulhando para um pequeno.

Tecnologiahá 24 dias

GHSA-X2FF-M8PM-H936: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: SUNRPC: pin superior rpc_clnt através do connect_worker TLS O caminho de conexão TLS tem um uso- livre: nada pins o superior rpc_clnt através do connect_worker retardado. xs_connect() armazena task->tk_client em sock_xprt::clnt como um ponteiro bruto e faz filas para o trabalhador; para os.

Tecnologiahá 24 dias

GHSA-67VJ-F5VQ-78C5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipvs: garantir que os cabeçalhos internos dos erros do ICMP estão na sala de cabeça Sashiko aponta que depois de tirar os cabeçalhos externos com pskb_pull() devemos garantir que os cabeçalhos IP internos em erros ICMP de túneis estão presentes no espaço de cabeçalho do skb para funções como.

Tecnologiahá 24 dias

GHSA-MF85-825J-JWWX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: filtro de rede: ip 6 tabelas: marcar IPv mal-formado 6 cabeçalhos de extensão para a gota de quente Os jogos ah, hbh e rt verificam que o cabeçalho de extensão fixo está presente, então use o campo comprimento de cabeçalho para obter o comprimento de cabeçalho de extensão anunciado para.

Tecnologiahá 24 dias

GHSA-2CMF-W788-QHMG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: evitar desreferência de elementos da lista de execução estável no retorno de retalho do MFT ntfs_write_mft_block() mapeia cada registro $MFT através da lista de runlist de dados $MFT. Para os agrupamentos de sub- folio, ele procura um elemento de runlist_estrutura sob ni->runlist.lock.

Tecnologiahá 24 dias

GHSA-759V-33RJ-5HJH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: valores de pseudo- ponteiro de máscara nos registros do verificador print_bpf_insn() máscaras ldimm 64 imediatamente para pseudo fontes que contêm ponteiros quando não são permitidos vazamentos de ponteiros, mas a máscara cobre apenas BPF_PSEUDO_MAP_FD e BPF_PSEUDO_MAP_VALUE.

Tecnologiahá 24 dias

GHSA-QCMG-5W5P-J7V4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: flowtable: validar iph->ihl em nf_flow_ip 4 _tunnel_proto() Adicionar verificação de cor sanidade para o campo iph->ihl em nf_flow_ip 4 _tunnel_proto() antes de usá- lo para calcular o tamanho do cabeçalho, evitando acesso fora de limites com cabeçalhos IP mal- formados. Enquanto.

Tecnologiahá 24 dias

GHSA-XGPC-Q5WR-Q4V5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdkfd: corrigir a corrupção list_del no kfd_criu_resume_svm A cauda de limpeza do kfd_criu_ resume_svm() caminha svms->criu_svm_metadata_list e kfree()s cada estrutura criu_svm_metadata sem removê- lo da lista. A cabeça da lista é deixada apontando para o kmalloc- freed 96 objetos.

Tecnologiahá 24 dias

GHSA-6X4X-6P4P-6F5F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ipset: Não use test_bit() em leitores de RCU sem bloqueio em tipos de hash Sashiko apontou que existem alguns leitores RCU sem fechadura usando test_bit() que é uma operação atômica relaxada e não oferece garantias de barreira de memória. Use test_bit_acquisire() em vez disso, onde.

Tecnologiahá 24 dias

GHSA-787X-F6PF-8WG4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: aparmor: aa_label_alloc use aa_label_free na falha de alloc aa_label_alloc() aloca um segido antes de alocar ou tomar o proxy da etiqueta. Se o passo proxy posterior falhar, o caminho de erro apenas libertou a memória da etiqueta, vazando quaisquer recursos inicializados por aa_label_init().

Tecnologiahá 24 dias

GHSA-H9QG-8GF5-6W98: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir o uso-após-livre no mesmo_cliente_has_lease() same_client_has_lease() retorna um punteiro opinfo de ci->m_op_list após ter deixado cair ci->m_lock sem ter uma referência. smb_ grant_oplock() então desrefere aquele ponteiro em copy_ lease() e quando se verifica o break_ cnt. Um.

Tecnologiahá 24 dias

GHSA-V74X-XVFC-H3J3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommu/dma-iommu: corrigir atribuição de comprimento de lista de dispersão errada em P 2 Caminho PDMA Em iommu_dma_map_sg(), ao manipular PCI P 2 Casos PDMA, o comprimento DMA do segmento atual de scatterlist `s` é incorrectamente atribuído a partir da entrada principal `sg->length` em vez da.

Tecnologiahá 24 dias

GHSA-48V3-JVQ8-5VJP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cifs: remover todos os arquivos cifs antes de matar super Os arquivos Cifs podem ser colocados em fileinfo_put_wq durante a montagem de cifs. Após umount feito, cifsFileInfo_put_final é chamado, o que causa o seguinte BUG: BUG: kernel NULL pointer dereference, endereço: 0000000000000000... [.

Tecnologiahá 24 dias

GHSA-MFHV-3JVW-9W4G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida/sched: sch_hfsc: Não faça a classe passiva duas vezes update_vf() é chamado de dois lugares para a mesma classe durante uma única dequeue quando o filho da classe qdisc (por exemplo, codel/fq_codel) solta seus últimos pacotes enquanto desqueua: 1. A criança chama.

Tecnologiahá 24 dias

GHSA-JF83-JVQF-H5Q9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: corrigir a extensão de clonagem em linha do bloqueio ao usar o whleshoncommit Em commit b 48 c 980 b 6 a 7 e ("btrfs: corrigir o bloqueio entre reflink e commit de transação quando usando whunchoncommit"), um bloqueio foi corrigido entre reflinks e commit de transação quando o fs é.

Tecnologiahá 24 dias

GHSA-V5C2-5CCM-J5VQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: amd: acp- sdw- legado: Iteração de ligação DAI ligada create_sdw_dailinks() caminha pelo soc_dais até encontrar um item com o inicializado limpo, mas o soc_dais é alocado com exatamente os items num_ends. Se todos os itens forem inicializados, o loop lê mais além do fim do array.

Tecnologiahá 24 dias

GHSA-4QQ5-4VGC-W78G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211: vinculado S 1 G TIM PVB caminhada para o elemento TIM ieee 80211 _ s 1 g_check_tim() analisa o S 1 G Mapa de bits virtual parcial (PVB) de um elemento TIM recebido. O TIM é entregue como a carga útil do elemento: ieee 802 _ 11 _parse_elems_full() armazena elems->tim =.

Tecnologiahá 24 dias

GHSA-JX2P-WMX4-9HVQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 12 k: corrigir vazamento de memória no ath 12 k_wifi 7 _dp_rx_h_verify_tkip_mic() Em ath 12 k_wifi 7 _dp_rx_h_verify_tkip_mic(), a chamada para o ath 12 k_dp_rx_check_nwifi_hdr_len_valid() pode retornar falso quando o comprimento do cabeçalho NWIFI não for válido, causando o.

Tecnologiahá 24 dias

GHSA-R6WH-WCH9-FXJR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 11 k: cancele os itens de trabalho SSR durante o desligamento do PCI Um reinicio pode bloquear o kernel se se sobrepor à recuperação de falhas do firmware WLAN (SSR). O crash é uma desreferência de ponteiro NULL no caminho de desmontagem do MHI enquanto libera os contextos MHI.

Tecnologiahá 24 dias

GHSA-33R9-VMMW-Q268: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvmet- tcp: verifique o valor de retorno de nvmet_ tcp_set_queue_sock O valor de retorno do nvmet_tcp_set_queue_sock() é atualmente ignorado no nvmet_tcp_tls_handshake_done(). Se falhar (por exemplo, devido ao fato de o socket não estar no estado TCP_ ESTABLISHED), os callbacks do socket não.

Tecnologiahá 24 dias

GHSA-CQ4J-9R28-WXQG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rtw 89: corrigir o tipo de pci_get_drvdata errado nos manipuladores AER rtw 89 armazena um ieee 80211 _hw pointer via pci_set_drvdata() no tempo da sonda, mas io_ error_ deteted() e io_ resume() o recuperam como um ponteiro net_ dispositivo. Isto faz com que o netif_device_detach/atach.

Tecnologiahá 24 dias

GHSA-WQQC-79QG-345Q: A Biblioteca de Modelos de Elemento & Gutenberg: 6500 + Modelos e Cloud!

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. A Biblioteca de Modelos de Elemento & Gutenberg: 6500 + Modelos e Cloud! gratuitos e pros para WordPress são vulneráveis à execução de código remoto em todas as versões até, incluindo, 3.7.1 via a função fetch_remote_file. Isto se deve a um erro de validação/destinação do nome de arquivo no arquivo fetch_ remote_, onde a validação do tipo de arquivo.

Tecnologiahá 24 dias

GHSA-3P68-W4FC-V365: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/vc 4: Zero a matriz de dados do estado do azulejo antes de cada trabalho BIN O BO de binner é um único 16 Buffer MB dividido em 512 Slots KB que são distribuídos para trabalhos no momento da submissão e reciclados como trabalhos completados, sem nunca ser eliminados. Cada ranhura contém o.

Tecnologiahá 24 dias

GHSA-772M-42GR-VC4C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: evitar o transbordo da contagem de transportes de pares sttp_assoc_add_peer() aumenta o número de associações 16 -bit transport_count para cada novo par único. Adicionando o 65,536 o transporte envolve a contagem até zero.