Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-CC6F-5G4H-CF75: Uma falha de segurança foi descoberta no snap davenardella 7 até 1.4.3

Este conteúdo foi publicado originalmente em 19 de julho de 2026. Uma falha de segurança foi descoberta no snap davenardella 7 até 1.4.3. O elemento impactado é a função TSnap 7 Peer::NegociarPDULenga do arquivo src/core/s 7 _peer.cpp. A manipulação do argumento PDULength resulta em gravação fora de limites. O ataque pode ser executado remotamente. A exploração foi lançada ao público e pode ser usada para ataques.

Tecnologiahá 24 dias

GHSA-HFVV-WWWP-6WGR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFSD: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFSD: corrigir a limpeza de erros de decodificação do SECINFO_NO_NAME nfsd 4 _decode_secinfo_no_name() atualmente inicializa sin_exp após decodificar sin_style. Se o fluxo XDR for truncado, o decodificador retorna nfserr_bad_xdr antes de sin_exp ser inicializado.

Tecnologiahá 24 dias

GHSA-VCHV-WVP9-HCW9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: use o…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: use o kvfree() para substituir o buffer de gravação do sysctl proc_sys_call_handler() aloca seu buffer temporário de sysctl com o kvzalloc() e passa para __cgroup_bpf_run_filter_sysctl(). Como o kvzalloc() pode voltar para o vmalloc() para grandes alocações, libertar aquele buffer com o.

Tecnologiahá 24 dias

GHSA-7W3G-6V3X-44MP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir o manuseamento incorreto do FI_NO_EXTENSO em __destroy_extent_node() Quando __destroy_extent_node() configura a bandeira de inodos FI_NO_EXTENT, ela não resete o comprimento da maior extensão até 0 e atualize o folio de inodo. Uma vez que as modificações até a extensão da.

Tecnologiahá 24 dias

GHSA-F3PJ-Q27G-923Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tp_ meter: evitar dividir- por-zero para dec_ cwnd O cwnd é sempre MSS <= cwnd <= 0 x 20000000. Mas o cálculo no batadv_tp_update_cwnd() assume não assinado 32 Aritméticas de bits. (( mss * 8 ) ** 2 ) / (cwnd * 8 ) No caso do cwnd ser realmente 0 x 20000000, será deslocado por 3.

Tecnologiahá 24 dias

GHSA-W58Q-3GFQ-PJJ2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: airoha…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: airoha: Adicionar bits faltando no airoha_qdma_cleanup_tx_queue() Semelhante ao airoha_qdma_cleanup_rx_queue(), reimpostar os descritores DMA TX na rotina airoha_qdma_cleanup_tx_queue. Além disso, restaure TX_DMA_IDX para TX_CPU_IDX para notificar o NIC que o anel QDMA TX está vazio.

Tecnologiahá 24 dias

GHSA-P8W8-3VC5-9F6X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211: limite índice de antena injetado em ieee 80211 _parse_tx_radiotap Ao analisar o cabeçalho de radiotap de um quadro injetado, ieee 80211 _parse_tx_radiotap() usa o IEEE 80211 _RADIOTAP_ANTENNA valor diretamente como uma contagem de turnos: info->control.antenas.=.

Tecnologiahá 24 dias

GHSA-MJXG-C55Q-M7J2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: mct_u 232: corrigir falta de verificação de sanidade de transferência de interrupção Adicione a verificação de sanidade faltante sobre o tamanho das transferências de interrupção para evitar analisar dados de lajes estáveis ou não iniciais (e vazá- los para o espaço do usuário).

Tecnologiahá 24 dias

GHSA-9WMF-QJ6G-2Q9C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: mxuport: corrigir a corrupção da memória com pequeno endpoint Certifique- se de que o tamanho máximo do pacote do endpoint de abundância seja pelo menos oito bytes para evitar a corrupção da placa controlada pelo usuário se um dispositivo malicioso reportar um tamanho menor.

Tecnologiahá 24 dias

GHSA-C82W-WXQ7-HWV4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ip 6: vti: Use…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ip 6: vti: Use o ip 6 _tnl.net em vti 6 _siocdevprivate(). Após o patch 1 / 2 nesta série, vti 6 _update() desliga e religa o túnel através de t->net. vti 6 _siocdevprivate() ainda usa dev_net(dev) para a busca de colisão.

Tecnologiahá 24 dias

GHSA-P7RQ-PJMQ-P6GW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: xpad…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: xpad - corrigir o acesso fora de limites para o botão Compartilhar xpadone_process_packet() recebe len diretamente a partir de urb->actual_length e o usa para indexar o byte do botão compartilhado em dados[len - 18 ] ou dados[ len - 26 ]. Desde tanto a len quanto os dados[ 0 ] estão.

Tecnologiahá 24 dias

GHSA-7W55-P3P4-26MV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: typec…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: typec: ucsi: ccg: rejeitar imagens de firmware sem um cabeçalho de registro ':' do_flash() localiza o primeiro registro.cyacd com p = strnchr( fw->data, fw->tamanho, ':'); enquanto (p < eof) { s = strnchr(p + 1, eof - p - 1, ':');... } Se a imagem do firmware não contém ':' byte.

Tecnologiahá 24 dias

GHSA-HVGQ-CH9F-27RQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: túneis…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: túneis: carregar cabeçalhos de rede após skb_cow() no iptunnel_pmtud_build_icmp[v 6 ]() Sashiko descobriu que iptunnel_pmtud_build_icmp() e iptunnel_pmtud_build_icmpv 6 () foram cacheando ip_hdr() e ipv 6 _hdr() antes de uma chamada skb_cow() que pode realocar skb-> cabeça. Corrija este.

Tecnologiahá 24 dias

GHSA-XRPW-4CRP-8HGJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: tela usbtouch - abraça o NEXIO data_len/x_len para o tamanho do buffer URB nexio_read_data() tira data_len e x_len de um __be empacotado 16 cabeçalho no pacote de interrupção do dispositivo e depois caminha pacote->dados[ 0..x_len) e pacote->data[x_len..data_len) comparando cada byte.

Tecnologiahá 24 dias

GHSA-FFH9-3R79-5Q5H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: codecs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: codecs: fs 210 x: corrigir possível sobrepeso de buffer Em fs 210 x_efect_scene_info(), uma string foi copiada assim: strscpy(DST, SRC, strlen(SRC) + 1 ); Um sobrecarga de buffer aconteceria se strlen(SRC) >= sizeof(DST). Na verdade, o strscpy() deve ser usado desta forma: strscpy(DST.

Tecnologiahá 24 dias

GHSA-WRVH-VVR5-J82J: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir gravação de transmissão sendo substituída Para evitar ler enquanto escreve, o netfslib permitirá "streaming screws" em que os dados sujos são armazenados diretamente em folios sem ler primeiro. Tais folios são marcados sujos, mas podem não estar marcados atualizados.

Tecnologiahá 24 dias

GHSA-H8P2-7W9Q-6G4F: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: powerpc/hv- gpci: corrigir vazamento de contagem de antecipação nos sysfs mostrar caminhos Quatro sysfs show() callbacks no hv- gpci take get_cpu_var(hv_ gpci_reqb) (que chama preemp_ disable()) mas só chama o put_ cpu_var() correspondente no caminho de erro sob a etiqueta 'out:'. Cada leitura.

Tecnologiahá 24 dias

GHSA-RF37-4WVF-8H47: No kernel Linux, a seguinte vulnerabilidade foi resolvida: lsm: mantenha…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: lsm: mantenha cred_guard_mutex para lsm_set_self_attr() Assim como proc_pid_attr_write() já faz antes de ligar para o gancho LSM. Isto só importa para SELinux e AppArmor que verificam se o processo está sendo ptraced e, se assim for, se permitem a transição.

Tecnologiahá 24 dias

GHSA-6Q8X-M3WR-CRJ5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/v 3 d…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/v 3 d: Consertar os arrays de consulta de tarefas da CPU no caminho de erro A etiqueta de falhas do ioctl do trabalho da CPU chama o kvfree() no timestamp e nos arrays de consulta de desempenho do cpu_job após o v 3 d_job_cleanup(), que deixa cair a última referência do trabalho e liberta.

Tecnologiahá 24 dias

GHSA-JX6X-8PX6-93F6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: wilc…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: wilc 1000: corrigir o vazamento do dma_buffer no ônibus adquirir falha wilc_wlan_firmware_download() aloca dma_buffer com kmalloc() no topo da função e usa um rótulo 'fail:' para libertá- lo via kfree(dma_buffer) em erro. Todos os caminhos de erro posteriores usam corretamente o 'goto.

Tecnologiahá 24 dias

GHSA-556C-3R39-WVFX: No kernel Linux, a seguinte vulnerabilidade foi resolvida: erofs: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: erofs: corrigir vazamento de metabuf na inicialização do xattr do ínodo commit bb 88 e 8 da 0025 ("erofs: use buffers meta para operações xattr"), operações xattr convertidas para usar instâncias erofs_buf no stack. erofs_ init_ inode_ xattrs() usa tal metabuf enquanto leia o cabeçalho inline.

Tecnologiahá 24 dias

GHSA-G3FG-4885-2JHQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: phonet/pep…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: phonet/ pep: desativar o BH em torno do sk_receive_skb() reencaminhado O caminho de receção da rede é executado a partir do contexto softirq, mas os protocolos que tomam o bloqueio do socket podem ter pacotes armazenados no backload e processados posteriormente a partir do contexto do.