boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Friday, September 4, 2026 · all times UTC← 2026-09-03 · archive

Security Box Score — September 4, 2026 — page 2

Edition of September 4, 2026, continued — page 2 of 2. Back to page 1

Results (continued, ranked) — ranks 401–563 of 563
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-79390await—n/an/a—Trueview TI8161 6.0.23.4 is vulnerable to information disclosure due to the t…
CVE-2026-79391await—n/an/a—No authentication exists in the MQTT service of Trueview 6.0.23.4. The MQTT b…
CVE-2026-79418await—n/an/a—EMX Tecnologia Gestao X version <= 8.4 contains a Stored Cross-Site Scripting…
CVE-2026-79419await—n/an/a—A reflected cross-site scripting (XSS) vulnerability exists in EMX Tecnologia…
CVE-2026-79423await—n/an/a—An authenticated remote code execution (RCE) vulnerability in the admin_confi…
CVE-2026-79426await—n/an/a—An arbitrary file deletion vulnerability in the /adminapi/file/video_data_sav…
CVE-2026-80758await—LinuxLinux—futex: Avoid private hash use-after-free on final put
CVE-2026-80759await—LinuxLinux—Bluetooth: hci_aml: validate firmware segment lengths
CVE-2026-80760await—LinuxLinux—Bluetooth: MGMT: reject HCI_CMD_SYNC params_len above 255
CVE-2026-80761await—LinuxLinux—Bluetooth: ISO: zero the sockaddr before returning it in getname
CVE-2026-80762await—LinuxLinux—Bluetooth: hci_sync: Fix accept list UAF during suspend
CVE-2026-80763await—LinuxLinux—Bluetooth: hci_event: validate LE Set CIG Parameters response
CVE-2026-80764await—LinuxLinux—Bluetooth: hci_event: fix LE list UAF on reset
CVE-2026-80765await—LinuxLinux—HID: hyperv: validate initial device info bounds
CVE-2026-80766await—LinuxLinux—HID: uclogic: fix use-after-free of inrange_timer on remove
CVE-2026-80767await—LinuxLinux—HID: sensor: custom: Fix use-after-free in enable_sensor
CVE-2026-80768await—LinuxLinux—HID: ft260: fix stack-use-after-return write in I2C read race
CVE-2026-80769await—LinuxLinux—HID: rapoo: fix missing hid_is_usb() check
CVE-2026-80770await—LinuxLinux—HID: nintendo: stop device IO before hid_hw_stop on probe failure
CVE-2026-80771await—LinuxLinux—HID: nintendo: register input device after capabilities are set
CVE-2026-80772await—LinuxLinux—HID: nintendo: fix out-of-bounds read in joycon_ctlr_read_handler()
CVE-2026-80773await—LinuxLinux—HID: huawei: fix missing hid_is_usb() check
CVE-2026-80774await—LinuxLinux—HID: asus: fix missing hid_is_usb() check
CVE-2026-80775await—LinuxLinux—futex: Fix race on the initial mm->futex.phash.ref allocation
CVE-2026-80776await—LinuxLinux—futex: Fix race in futex_pivot_pending() during private hash resize
CVE-2026-80777await—LinuxLinux—futex/pi: Plug private futex exec() race
CVE-2026-80778await—LinuxLinux—futex/pi: Reject cross-mm private futex owners
CVE-2026-80779await—LinuxLinux—net/ionic: avoid OOB TX partner lookup for hwstamp RXQ
CVE-2026-80780await—LinuxLinux—HID: pidff: fix OOB write when hid->inputs is empty
CVE-2026-80781await—LinuxLinux—HID: core: fix OOB read of field->usage in hid_set_field()
CVE-2026-80782await—LinuxLinux—HID: magicmouse: do not keep a stale msc->input if no input is claimed
CVE-2026-80783await—LinuxLinux—HID: magicmouse: prevent unbounded recursion in magicmouse_raw_event()
CVE-2026-80784await—LinuxLinux—mptcp: pm: fix memory leak from alloc-during-teardown race
CVE-2026-80785await—LinuxLinux—fbdev: serialize mode sysfs access with lock_fb_info()
CVE-2026-80786await—LinuxLinux—fbdev: Wrap user-invoked calls to fb_set_var() in helper
CVE-2026-80787await—LinuxLinux—nvmet: pci-epf: fix use-after-free in nvmet_pci_epf_exec_iod_work()
CVE-2026-80788await—LinuxLinux—nvmet-tcp: Do not WARN on remotely-controlled oversized SGL allocations
CVE-2026-80789await—LinuxLinux—nvmet-tcp: bound SGL data length before allocating command buffers
CVE-2026-80790await—LinuxLinux—nvmet-fc: fix invalid free in LS IOD error path
CVE-2026-80791await—LinuxLinux—nvmet-auth: zero the AUTH_RECEIVE response buffer
CVE-2026-80792await—LinuxLinux—ipv6: fix use-after-free in ip6_finish_output2()
CVE-2026-80793await—LinuxLinux—ipv4: reject undersized MTUs in ip_do_fragment()
CVE-2026-80794await—LinuxLinux—nfc: nci: fix uninit-value in the RF discover/activated NTF handlers
CVE-2026-80795await—LinuxLinux—nfc: nci: fix out-of-bounds write in nci_target_auto_activated()
CVE-2026-80796await—LinuxLinux—nfc: nci: add data_len bound checks to activation parameter extractors
CVE-2026-80797await—LinuxLinux—nfc: pn533: purge fragmented skbs during cleanup
CVE-2026-80798await—LinuxLinux—nfc: llcp: reject PDUs shorter than the LLCP header
CVE-2026-80799await—LinuxLinux—nfc: llcp: fix OOB read and u8 offset wrap in TLV parsers
CVE-2026-80800await—LinuxLinux—nfc: llcp: bound the connect_sn TLV walk to the skb
CVE-2026-80801await—LinuxLinux—nfc: microread: validate target discovery payload lengths
CVE-2026-80802await—LinuxLinux—nfc: fdp: bound the device-reported read length and fix an skb leak
CVE-2026-80803await—LinuxLinux—nfc: digital: clamp SENSF_RES length to the destination buffer
CVE-2026-80804await—LinuxLinux—xfs: restore nofs context unconditionally in xfs_trans_roll
CVE-2026-80805await—LinuxLinux—xfs: validate attr entry pointer before field access
CVE-2026-80806await—LinuxLinux—ext4: don't enable DAX on new encrypted files
CVE-2026-80807await—LinuxLinux—nilfs2: reject invalid block index in GC ioctl
CVE-2026-80808await—LinuxLinux—ext4: stop retrying saturated xattr cache entries
CVE-2026-80809await—LinuxLinux—ocfs2: fix missing metadata reservation for large xattrs
CVE-2026-80810await—LinuxLinux—io_uring/rsrc: fix folio size overflow in io_vec_fill_bvec()
CVE-2026-80811await—LinuxLinux—io_uring/cmd: fix iovec leak when the async cmd is not recycled
CVE-2026-80812await—LinuxLinux—ALSA: dummy: Check card index validity at probe
CVE-2026-80813await—LinuxLinux—nvmet: fix NULL pointer dereference in nvmet_execute_identify_nslist()
CVE-2026-80814await—LinuxLinux—rndis_host: add overflow check in rndis_rx_fixup()
CVE-2026-80815await—LinuxLinux—ALSA: scarlett2: Use a private URB for the notification endpoint
CVE-2026-80816await—LinuxLinux—ALSA: FCP: Use a private URB for the notification endpoint
CVE-2026-80817await—LinuxLinux—iommu/iommufd: Fix NULL pointer deref in iommufd_ioas_change_process when rac…
CVE-2026-80818await—LinuxLinux—iommu/tegra241-cmdqv: Fix CMD_SYNC use-after-free on teardown
CVE-2026-80819await—LinuxLinux—Bluetooth: RFCOMM: take rfcomm_mutex for the deferred setup accept
CVE-2026-80820await—LinuxLinux—xfs: don't livelock in scrub on a circular unlinked list
CVE-2026-80821await—LinuxLinux—nvmet: pci-epf: put CQ ref on create_cq mapping failure
CVE-2026-80822await—LinuxLinux—mailbox: mchp-ipc-sbi: Add null check for devm_kasprintf()
CVE-2026-80823await—LinuxLinux—nfc: st21nfca: validate ATR_REQ length against the received frame
CVE-2026-80824await—LinuxLinux—usb: usbfs: fix use-after-free of usb_device in usbdev_release()
CVE-2026-80825await—LinuxLinux—wifi: mt76: mt7925: ensure tx headroom in usb_sdio_tx_prepare_skb
CVE-2026-80826await—LinuxLinux—USB: c67x00: fix use-after-free in c67x00_add_iso_urb()
CVE-2026-80827await—LinuxLinux—USB: serial: option: fix slab OOB read in interrupt URB callback
CVE-2026-80828await—LinuxLinux—ALSA: usb-audio: Complete cleanup after system-resume errors
CVE-2026-80829await—LinuxLinux—ALSA: usb-audio: fix OOB write in snd_usbmidi_novation_output()
CVE-2026-80830await—LinuxLinux—usb: core: Add lock to usb_wakeup_notification()
CVE-2026-80831await—LinuxLinux—crypto: mxs-dcp - fix source scatterlist length access
CVE-2026-80832await—LinuxLinux—crypto: qce - fix CCM AAD buffer underallocation
CVE-2026-80833await—LinuxLinux—crypto: sun8i-ss - Remove crypto_rng interface
CVE-2026-80834await—LinuxLinux—crypto: sun8i-ce - Remove crypto_rng interface
CVE-2026-80835await—LinuxLinux—crypto: qcom-rng - Remove crypto_rng interface
CVE-2026-80836await—LinuxLinux—crypto: virtio - bound the akcipher result length
CVE-2026-80837await—LinuxLinux—netfilter: nf_tables: don't queue packet path object notifications
CVE-2026-80838await—LinuxLinux—vxlan: keep the last remote linked during FDB flush
CVE-2026-80839await—LinuxLinux—batman-adv: reject unrepresentable multicast TVLV offsets
CVE-2026-80840await—LinuxLinux—ipv6: seg6: clear IPv4 control block on IPIP decapsulation
CVE-2026-80841await—LinuxLinux—net/packet: defer vmalloc TX_RING free until skbs finish
CVE-2026-80842await—LinuxLinux—net: bridge: mcast: fix use-after-free of a master VLAN's multicast context
CVE-2026-80843await—LinuxLinux—xfrm: fix xfrm_state_construct() auth-trunc leak
CVE-2026-80844await—LinuxLinux—xfrm: ah6: validate routing header segments_left
CVE-2026-80845await—LinuxLinux—xfrm: avoid lock inversion in nat keepalive work
CVE-2026-80846await—LinuxLinux—xfrm: drop ESP-in-TCP packets with no ingress device
CVE-2026-80847await—LinuxLinux—tcp: clamp route advmss to TCP_MIN_MSS
CVE-2026-80848await—LinuxLinux—xfrm: espintcp: fix UAF during close
CVE-2026-80849await—LinuxLinux—net/tcp-ao: fix use-after-free of current_key on reconnect to another peer
CVE-2026-80850await—LinuxLinux—tcp: fix AO info use-after-free in tcp_ao_connect_init()
CVE-2026-80851await—LinuxLinux—gtp: serialize PDP context updates
CVE-2026-80852await—LinuxLinux—tls: device: fix out-of-bounds write in tls_append_frag()
CVE-2026-80853await—LinuxLinux—KVM: SEV: Allocate full pages for {DE,EN}CRYPT ops on SNP-enabled hosts
CVE-2026-80854await—LinuxLinux—usb: gadget: f_tcm: keep port count until LUN teardown completes
CVE-2026-80855await—LinuxLinux—fuse: fix invalidate lock leak on open O_TRUNC DAX failure
CVE-2026-80856await—LinuxLinux—fuse: fix invalidate lock leak on setattr writeback failure
CVE-2026-80857await—LinuxLinux—fuse: wait for FR_FINISHED on abort_on_kill to prevent use-after-free
CVE-2026-80858await—LinuxLinux—fuse: publish io-uring queues with release semantics
CVE-2026-80859await—LinuxLinux—fuse: fix missing barrier when checking io-uring readiness
CVE-2026-80860await—LinuxLinux—fuse: fix race between interrupt and resend
CVE-2026-80861await—LinuxLinux—usb: xhci: bail out of setup if the controller is inaccessible
CVE-2026-80862await—LinuxLinux—nvme-tcp: fix usage of page_frag_cache
CVE-2026-80863await—LinuxLinux—RDMA/rxe: Fix OOB in free_rd_atomic_resources()
CVE-2026-80864await—LinuxLinux—RDMA/rxe: Fix responder UAF on IB_QP_MAX_DEST_RD_ATOMIC modify_qp
CVE-2026-80865await—LinuxLinux—bpf: Add missing access_ok call to copy_user_syms
CVE-2026-80866await—LinuxLinux—tipc: avoid busy looping in tipc_exit_net()
CVE-2026-80867await—LinuxLinux—alpha/PCI: Add security_locked_down() check to pci_mmap_resource()
CVE-2026-80868await—LinuxLinux—ntfs3: Allocate iomap inline_data using alloc_page
CVE-2026-80869await—LinuxLinux—ntfs: bound the attribute-list entry in ntfs_read_inode_mount()
CVE-2026-80870await—LinuxLinux—drm/amdkfd: Validate CRIU-restored IDs before idr_alloc
CVE-2026-80871await—LinuxLinux—crypto: xilinx-trng - Remove crypto_rng interface
CVE-2026-80872await—LinuxLinux—ALSA: hda/tas2781: Cancel async firmware request at unbind
CVE-2026-80873await—LinuxLinux—KVM: arm64: nv: Write ESR_EL2 for injected nested SError exceptions
CVE-2026-80874await—LinuxLinux—arm64: dts: renesas: ironhide: Describe inline ECC carveouts
CVE-2026-80875await—LinuxLinux—ipvs: use parsed transport offset in TCP state lookup
CVE-2026-80876await—LinuxLinux—ring-buffer: Fix event length with forced 8-byte alignment
CVE-2026-80877await—LinuxLinux—afs: Fix vllist leak
CVE-2026-80878await—LinuxLinux—afs: Fix leak of ungot volume
CVE-2026-80879await—LinuxLinux—ocfs2: fix circular locking dependency in ocfs2_dio_end_io_write
CVE-2026-80880await—LinuxLinux—IB/mlx5: Properly support implicit ODP rereg_mr
CVE-2026-80881await—LinuxLinux—ocfs2: fix buffer head management in ocfs2_read_blocks()
CVE-2026-80882await—LinuxLinux—crypto: tegra - Return ENOMEM when input buffer allocation fails for ccm
CVE-2026-80883await—LinuxLinux—drm/tegra: gr2d/gr3d: Initialize address register map before HOST1X client is…
CVE-2026-80884await—LinuxLinux—ntb: Store original DMA address for future release
CVE-2026-80885await—LinuxLinux—afs: Fix uncancelled rxrpc OOB message handler
CVE-2026-80886await—LinuxLinux—serial: msm: Disable DMA for kernel console UART
CVE-2026-80887await—LinuxLinux—drm/vmwgfx: use check_add_overflow for shader size+offset bound
CVE-2026-80888await—LinuxLinux—drm/vmwgfx: drop dma_buf reference on foreign-fd prime import
CVE-2026-80889await—LinuxLinux—can: isotp: fix timer drain order, wakeup handling and tx_gen ordering
CVE-2026-80890await—LinuxLinux—sctp: reject stale cookies with mismatched verification tags
CVE-2026-80891await—LinuxLinux—KVM: s390: pci: Validate AIBV and AISB before pinning guest pages
CVE-2026-80892await—LinuxLinux—erofs: cap LZMA stream pool size
CVE-2026-80893await—LinuxLinux—mm/hugetlb: fix swap entry corruption when clearing uffd-wp at fork()
CVE-2026-80894await—LinuxLinux—iommufd: Fix wrong hwpt passed to iommufd_auto_response_faults on replace
CVE-2026-80895await—LinuxLinux—mshv: Order pt_vp_array publish against irqfd assertion path
CVE-2026-80896await—LinuxLinux—mshv: Fix race in mshv_irqfd_deassign
CVE-2026-80897await—LinuxLinux—netfs: release readahead folios on iterator preparation failure
CVE-2026-80898await—LinuxLinux—netfs: clear PG_private_2 on copy-to-cache append failure
CVE-2026-80899await—LinuxLinux—erofs: remove fscache backend entirely
CVE-2026-80900await—LinuxLinux—ASoC: SDCA: Make UMP message size check more robust
CVE-2026-80901await—LinuxLinux—ipvs: fix the checksum validations
CVE-2026-80902await—LinuxLinux—dmaengine: sun6i-dma: Fix reclaim descriptors while terminating DMA
CVE-2026-80903await—LinuxLinux—drm/xe/oa: Fix sync entry leak on OA config emit failure
CVE-2026-80904await—LinuxLinux—net/tls: Fail tls_sw_splice_read() after a failed async decrypt
CVE-2026-80905await—LinuxLinux—net: tap: fix wrong transport_header when sending VLAN-tagged frame
CVE-2026-80906await—LinuxLinux—net: packet: fix wrong transport_header when sending VLAN-tagged frame
CVE-2026-80907await—LinuxLinux—drm/amdgpu: Fix UVD dpb min size calculation for H264
CVE-2026-80908await—LinuxLinux—drm/amdgpu: Reject UVD message with dimensions above 4096
CVE-2026-80909await—LinuxLinux—drm/amdgpu: Reject UVD message with invalid number of h265 refs
CVE-2026-80910await—LinuxLinux—ASoC: codecs: lpass-wsa-macro: Fix enum kcontrol accesses
CVE-2026-80911await—LinuxLinux—ASoC: SOF: sof-audio: Fix error path in sof_widget_setup_unlocked()
CVE-2026-80912await—LinuxLinux—selinux: reject an unclaimed class value in security_get_classes()
CVE-2026-80913await—LinuxLinux—selinux: require every boolean value to be defined
CVE-2026-82309await——Robots-ValidateCWE-405Robots::Validate versions from 0.3.2 before 0.3.11 for Perl allow unbounded o…