Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-7XG5-V5HR-7R34: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: deslizar: serialize receive contra a realocação de buffer sl_realloc_bufs() substitui o rbuff e atualiza o buffsize enquanto segura sl->lock. slip_receive_buf() lê esses campos e escreve através do rbuff sem segurar o bloqueio. Uma mudança MTU pode, portanto, correr com o.

Tecnologiahá 37 dias

GHSA-9XF8-5FR7-RCPW: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/core: desativar intervalos de entrada superpostos para damon_set_regions() damon_set_regions() assume que os intervalos de entrada são ordenados pelo endereço e não se sobrepõem. Assim, a suposição deveria ser validada explicitamente.

Tecnologiahá 37 dias

GHSA-GW3J-WVCC-33MF: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: comedi: comedi_ parport: lidar com interrupção prematura Syzbot relatou um erro de proteção geral no driver `comedi_get_is_subdevice_running()`, que foi chamado do gestor de interrupções `parport_interrupt()` no driver "comedi_parport", mas atualmente não tem um reprodutor C para o problema.

Tecnologiahá 37 dias

GHSA-HM4W-Q57W-3QRC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: wilc 1000: validar o comprimento de resposta do assoc antes de subtrair o cabeçalho wilc_parse_assoc_resp_info() calcula o comprimento IE a seguir como ies_len = buffer_len - tamanho de(* res); sem primeiro verificar que buffer_len é pelo menos tamanho de (structur wilc_assoc_resp) ( 6.

Tecnologiahá 37 dias

GHSA-GWV8-M63H-CVJC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: rádio- si 476 x: Desregistro v 4 l 2 Dispositivo de _falhamento da sonda si 476 x_radio_ sonda() registra rádio->v 4 l 2 dev antes de alocar o V 4 L 2 controle e antes de registrar o dispositivo de vídeo. Se algum desses passos posteriores falhar, a sonda retorna através da etiqueta de.

Tecnologiahá 37 dias

GHSA-J4XG-92J8-HCV5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: corrigir a questão de vida útil do amdgpu_vm_get_task_info_pasid() O ponteiro vm retornado de amdgpu_vm_get_vm_from_pasid() só é válido enquanto o bloqueio ainda está sendo mantido. Uma vez que xa_ unlock_irqrestore é chamado e devolvido, o ponteiro não está mais bloqueado e está.

Tecnologiahá 37 dias

GHSA-PVVR-9J3M-HVHG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amd/display: detect_link_and_local_sink: o caminho de tempo de saída do modo alt do DP vaza referência prev_sink prev_sink é mantido incondicionalmente através do dc_sink_ reter na entrada da função, mas o caminho de tempo de saída do modo DP alt dentro do SIGNAL_TYPE_DISPLAY_PORT retorna.

Tecnologiahá 37 dias

GHSA-Q8X7-VM9G-WRWX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/bridge: cdns- dsi: Substituir o UNIVERSAL_DEV_PM_OPS() A macro deprezada UNIVERSAL_DEV_PM_OPS() usa os callbacks fornecidos tanto para o tempo de execução PM quanto para o sono do sistema. Isto faz com que os relógios DSI sejam desativados duas vezes: uma vez durante a suspensão de.

Tecnologiahá 37 dias

GHSA-W7RF-7RXM-HR7V: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/xe/ vm: Corrigir vazamento SVM sobre falha de alloc do resv obj no xe_vm_create() Commit 9 e 9787414882 ("drm/ xe/ userptr: substituir xe_ hmm com gpusvm") fez xe_svm_ init() incondicional em xe_ vm_ create() e o estendeu para inicializar um estado gpusvm "simple" para VMs não- modo de.

Tecnologiahá 37 dias

GHSA-7555-MCJ4-25R2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/mlx 5: Corrigir o sobrepeso do buffer do registro MCIA 32 dword lê O registro MCIA pode voltar até 32 Palavras de d ( 128 bytes) quando o dispositivo anuncia o mcia_ 32 Capacidade dwords, mas estruturar mlx 5 _ifc_mcia_reg_bits só define a palavra d_ 0.. 11, deixando espaço para apenas.

Tecnologiahá 37 dias

GHSA-F7GM-J66V-P95W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: corrigir a verificação da capacidade da auth_chunk_list em sctp_auth_ep_add_chunkid sctp_auth_ep_add_chunkid() usa SCTP_NUM_CHUNK_TYPES ( 20 ) como o limite de capacidade para ep->auth_chunk_list, permitindo que ele agüente até 20 entradas de blocos (param_hdr. comprimento até 24 ). No.

Tecnologiahá 37 dias

GHSA-62GJ-QM4M-4RG3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: arm_mpam: guarda o estado MBWU antes de adicioná- lo ao lixo __destroy_component_cfg() adiciona cada objeto RIS mbwu_state à lista de lixo MPAM ao destruir a configuração de componentes. No entanto, o mbwu_state é alocado por RIS e somente para RIS com monitores MBWU.

Tecnologiahá 37 dias

GHSA-CQ6F-QJ9V-H84P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cão de guarda: airoha: Prevenir a divisão por zero quando a frequência do relógio é zero clk_get_rate() pode retornar 0 quando o provedor de relógio não estiver configurado corretamente ou o relógio não estiver gerenciado. O driver usa o wdt_freq como um divisor diretamente no.

Tecnologiahá 37 dias

GHSA-HR8J-GHCQ-QGRR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/xe/vf: Corrigir a corrida de ligação/destaque do CCS do VF com movimentos BO no voo xe_bo_move() liga buffers de leitura/escreva de lote (BBs) ao BO após transições NULL/ SYSTEM -> TT, e os desliga após transições TT -> SISTEMA. Ambas as operações foram feitas de forma sincronizada na CPU.

Tecnologiahá 37 dias

GHSA-WG3Q-W98J-244C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched_ext: Não avise sobre o ocioso forçado no box_prev_task_scx() put_prev_task_scx() avisa quando uma tarefa executable cai para uma classe de esquemas mais baixa sem SCX_OPS_ENQ_LAST, supondo que balance_one() a teria mantido em funcionamento. A agendação do núcleo quebra que: um irmão SMT.

Tecnologiahá 37 dias

GHSA-8666-8WPQ-7C9Q: Contorne a autorização através da chave controlada pelo usuário no…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Contorne a autorização através da chave controlada pelo usuário no componente de gerenciamento de contatos no CRM do Prospero do Roskus antes 5.4.8 permite que os usuários autenticados de qualquer empresa sobrescrevam cegamente os dados de contato de outra empresa e descarreguem os dados pessoais do contato como um vCard através do identificador.

Tecnologiahá 37 dias

GHSA-C2QP-V5VM-7VXF: versões tar-rs 0.4.11 através 0.4.46 conter uma vulnerabilidade de escape…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. versões tar-rs 0.4.11 através 0.4.46 conter uma vulnerabilidade de escape de links simbólicos na função Builder:: append_ dir_ all() que permite aos atacantes ler arquivos fora do diretório fonte raiz pretendido, plantando links simbólicos num diretório controlado pelo atacante. Quando um processo privilegiado arquiva um diretório não confiável, a.

Tecnologiahá 37 dias

GHSA-9QX4-4584-P9H2: Cachet através 2.4.1 contém uma vulnerabilidade de injeção de modelo do…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Cachet através 2.4.1 contém uma vulnerabilidade de injeção de modelo do lado do servidor na renderização de modelo incidente que permite que os usuários autenticados executem código PHP arbitrário. Os atacantes podem criar modelos de incidente maliciosos com diretrizes Blade ou filtros Twig que executam comandos do sistema quando os incidentes são.

Tecnologiahá 37 dias

GHSA-VCCP-8MM3-H2F6: Uma falha foi encontrada no quadro odh- dash.

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada no quadro odh- dash. Esta vulnerabilidade permite que um atacante, que comprometeu o token da conta de serviço (África do Sul) do painel de controle, explore permissões demasiado amplas concedidas ao África do Sul. Isto permite ao atacante escalar seus privilégios para o nível de administrador de cluster, obter acesso a dados.

Tecnologiahá 37 dias

GHSA-8VGW-M5FH-HWG3: Os dispositivos de aginet TP-Link afetados não validam corretamente as…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Os dispositivos de aginet TP-Link afetados não validam corretamente as ligações simbólicas criadas em dispositivos de armazenamento USB externos. Ao colocar um link simbólico criado na mídia de armazenamento suportada, um atacante pode fazer com que o sistema resolva o link.

Tecnologiahá 37 dias

GHSA-9GVF-FP5R-4GQR: O SAP NetWeaver Application Server ABAP e ABAP Platform permitem que um…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O SAP NetWeaver Application Server ABAP e ABAP Platform permitem que um atacante com privilégios elevados contorne os controles de segurança faltantes em um caminho interno de código que leva à execução de comandos do sistema operacional. A exploração bem sucedida pode permitir ao atacante executar comandos de nível OS que escrevem para o sistema.

Tecnologiahá 37 dias

GHSA-7P2Q-G3FC-CM89: Devido a uma vulnerabilidade de scripts cruzados de sites (XSS) no…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Devido a uma vulnerabilidade de scripts cruzados de sites (XSS) no servidor de aplicativos SAP NetWeaver ABAP, um atacante autenticado pode gerar um link malicioso e torná- lo acessível ao público. Se uma vítima autenticada aceder a este link, a entrada injetada é processada e refletida no DOM do lado do cliente durante a renderização da página.

Tecnologiahá 37 dias

GHSA-2PQ5-GQ5Q-3G2P: Uma falha foi encontrada no insights-core onde a camada de redação de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no insights-core onde a camada de redação de senha não reconhece credenciais não tecladas na cadeia literal 'password'. Isto permite que as senhas de ligação LDAP do SSSD (ldap_default_authtok) e credenciais do dispositivo de cerca do Pacemaker sejam incluídas em texto claro nos arquivos carregados para console.redhat.com.