boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Thursday, September 17, 2026 · all times UTC← 2026-09-16 · archive

Security Box Score — September 17, 2026 — page 2

Edition of September 17, 2026, continued — page 2 of 3. Back to page 1 · page 3

Results (continued, ranked) — ranks 401–1000 of 1035
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-546492.1—PunchIn-Apppunchin-emailCWE-200punchin-email: Operator inbox (FORWARD_TO) disclosed to correspondents on rep…
CVE-2026-929622.1—patriksimekvm2CWE-693vm2 before 3.11.4 Defense Invariant Violation via setup-sandbox.js
CVE-2026-929922.1—Dromaramayfly-goCWE-862Dromara mayfly-go AI Assistant ai.go authorization
CVE-2026-929932.1—Dromaramayfly-goCWE-77Dromara mayfly-go Machine Script Feature machine_script.go RunMachineScript o…
CVE-2026-933072.1—O-RAN-SCSMO OAMCWE-400O-RAN-SC SMO OAM VES Collector memory allocation
CVE-2026-545772.0—MidnightBSDmportCWE-20mport audit can inspect the wrong package when options are present
CVE-2026-545782.0—MidnightBSDmportCWE-354mport verify can compare stale checksum data after hashing failures
CVE-2026-827231.8—team-alembicash_authenticationCWE-532Actor record with password digest stored in AshAuthentication audit log entries
CVE-2026-827591.8—team-alembicash_authenticationCWE-760Reversible IP address pseudonymisation in AshAuthentication audit log hash mode
CVE-2026-550611.0—uniget-orgcliCWE-88uniget: EDITOR Command Injection in uniget CLI
CVE-2026-492920.0—kiwitcmsKiwiCWE-862Kiwi TCMS: The /init-db/ page renders and responds to requests after first use
CVE-2021-3030await—n/an/a—Cute Editor for ASP.NET 6.4 is vulnerable to reflected cross-site scripting c…
CVE-2025-55787await—n/an/a—In MailData Email Archiving System v4.2 and earlier, a SQL injection vulnerab…
CVE-2026-52483await—n/an/a—The ping diagnostics and other similar functions of the MitraStar GPT-2741GNA…
CVE-2026-73638await——ImagerCWE-125Imager versions from 0.45_02 before 1.035 for Perl read outside the EXIF bloc…
CVE-2026-73639await——Imager-File-PNGCWE-787Imager::File::PNG versions from 1.003 before 1.004 for Perl write past the en…
CVE-2026-90050await—LinuxLinux—net/sched: fq: clamp quantum and initial_quantum in change path
CVE-2026-90051await—LinuxLinux—tcp: reject non zerocopy devmem tx
CVE-2026-90052await—LinuxLinux—dm-integrity: fix buffer overflow with keyed discard
CVE-2026-90053await—LinuxLinux—net/sched: sch_htb: limit htb_classify inner-class filter hops
CVE-2026-90054await—LinuxLinux—tcp: fix corruption of urgent data on multi-segment retransmit
CVE-2026-90055await—LinuxLinux—usb: atm: usbatm: fix invalid ci_range initialization
CVE-2026-90056await—LinuxLinux—net: fec: only stop PTP if it was initialized
CVE-2026-90057await—LinuxLinux—slip: remove slip_hangup() to fix use-after-free in slip_receive_buf()
CVE-2026-90058await—LinuxLinux—net/sched: bound qdisc_pkt_len to prevent qdisc soft lockup
CVE-2026-90059await—LinuxLinux—net: stmmac: restore NET_IP_ALIGN in the RX DMA offset
CVE-2026-90060await—LinuxLinux—ALSA: control: Don't add invalid kcontrols to LED layer
CVE-2026-90061await—LinuxLinux—netfilter: nf_tables: skip double clone set expressions on element insert
CVE-2026-90062await—LinuxLinux—netfilter: nf_tables: move hardware offload step after building the chain blob
CVE-2026-90063await—LinuxLinux—virtio-net: Ensure that TCP packets don't overflow gso_segs
CVE-2026-90064await—LinuxLinux—drm/xe: Reject page faults from non-fault-mode scratch VMs
CVE-2026-90065await—LinuxLinux—net/smc: release the internal TCP sock on IPPROTO_SMC socket creation failure
CVE-2026-90066await—LinuxLinux—samples/ftrace: Fix kthread_stop() on ERR_PTR in ftrace-direct-multi-modify
CVE-2026-90067await—LinuxLinux—libceph: validate banner payload length
CVE-2026-90068await—LinuxLinux—ASoC: dapm: Fix off-by-one check on the second enum channel
CVE-2026-90069await—LinuxLinux—crypto: acomp - allocate async request context when cloning
CVE-2026-90070await—LinuxLinux—tpm: st33zp24: Return zero on status read failure
CVE-2026-90071await—LinuxLinux—net/sched: sch_teql: restore skb->dev on the slave failure path
CVE-2026-90072await—LinuxLinux—net/sched: sfq: clamp quantum to avoid signed overflow soft lockup
CVE-2026-90073await—LinuxLinux—net/sched: hhf: clamp quantum before hhf_change() to avoid overflow
CVE-2026-90074await—LinuxLinux—net/sched: fq_pie: clamp default quantum to avoid signed overflow
CVE-2026-90075await—LinuxLinux—net/sched: fq_codel: clamp default quantum and mtu
CVE-2026-90076await—LinuxLinux—net/sched: fq: add overflow bounds to quantum and initial quantum
CVE-2026-90077await—LinuxLinux—net: fix a resource leak in copy_net_ns() error handling path
CVE-2026-90078await—LinuxLinux—net/sched: act_skbmod: fix length calculations and avoid invalid header warnings
CVE-2026-90079await—LinuxLinux—octeontx2-af: fix cn20k mailbox lifetime on repeated rvu_mbox_init()
CVE-2026-90080await—LinuxLinux—octeontx2-pf: fix NULL deref of af_xdp_zc_qidx on rep setup
CVE-2026-90081await—LinuxLinux—net/rds: use wq_has_sleeper() in rds_cong_map_updated()
CVE-2026-90082await—LinuxLinux—net: mana: Cap MSI-X vectors to the device MSI-X table size
CVE-2026-90083await—LinuxLinux—net/sched: act_ife: Only operate on Ethernet frames
CVE-2026-90084await—LinuxLinux—octeontx2-vf: fix workqueue and netdev race in probe/remove
CVE-2026-90085await—LinuxLinux—octeontx2-af: fix NULL deref in NIX TM tree debugfs read path
CVE-2026-90086await—LinuxLinux—xsk: honor XDP_TX_METADATA in zero-copy path
CVE-2026-90087await—LinuxLinux—Bluetooth: do not leak an hci_conn when a second LE connect is rejected
CVE-2026-90088await—LinuxLinux—Bluetooth: RFCOMM: Validate MTU in rfcomm_apply_pn() to prevent infinite loop
CVE-2026-90089await—LinuxLinux—Bluetooth: btnxpuart: Validate the FW dump header length
CVE-2026-90090await—LinuxLinux—Bluetooth: btmtksdio: Fix out-of-bounds DMA read in the TX path
CVE-2026-90091await—LinuxLinux—Bluetooth: L2CAP: fix race l2cap_sock_cleanup_listen() vs. put_chan
CVE-2026-90092await—LinuxLinux—Bluetooth: L2CAP: reject accept queue add unless BT_LISTEN
CVE-2026-90093await—LinuxLinux—Bluetooth: L2CAP: access chan->conn safely in get/setsockopt
CVE-2026-90094await—LinuxLinux—arm64: process: Fix context switching MTE store-only tag check
CVE-2026-90095await—LinuxLinux—fuse: Fix the condition to enable over-io-uring
CVE-2026-90096await—LinuxLinux—fuse: invalidate the correct range after O_APPEND direct write
CVE-2026-90097await—LinuxLinux—Drivers: hv: vmbus: Skip VMBus module cleanup for non-nested root partition
CVE-2026-90098await—LinuxLinux—net: sparx5: fix sleep in atomic context in MAC table access
CVE-2026-90099await—LinuxLinux—net/sched: account classifier filter allocations to memcg
CVE-2026-90100await—LinuxLinux—ptp: netc: fix period truncation and potential divide-by-zero in PEROUT
CVE-2026-90101await—LinuxLinux—bnxt_en: Fix call to hardware monitoring event handler
CVE-2026-90102await—LinuxLinux—NFSv4/pnfs: key the data server cache on the NFS version
CVE-2026-90103await—LinuxLinux—NFSv4.2: fix LAYOUTSTATS send buffer exhaustion
CVE-2026-90104await—LinuxLinux—NFSv4.1: zero referring call lists before decoding
CVE-2026-90105await—LinuxLinux—vxlan: fix reading neigh ha
CVE-2026-90106await—LinuxLinux—net: bridge: arp/nd proxy: fix reading neigh ha
CVE-2026-90107await—LinuxLinux—net/smc: free pending qentry in smc_llc_flow_stop() before memset
CVE-2026-90108await—LinuxLinux—net/smc: free stashed qentry before overwrite in REQ_ADD_LINK to ADD_LINK tra…
CVE-2026-90109await—LinuxLinux—net: sched: fix 32-bit backlog wrap in gred, bfifo and plug enqueue
CVE-2026-90110await—LinuxLinux—inetpeer: randomize RB-tree node comparison using SipHash
CVE-2026-90111await—LinuxLinux—ip6mr: do not clone dst in ip6mr_cache_report()
CVE-2026-90112await—LinuxLinux—net: qlcnic: validate unified ROM sections before loading
CVE-2026-90113await—LinuxLinux—netdevsim: update queue NAPI association on queue reset
CVE-2026-90114await—LinuxLinux—net: bridge: Reject descending VLAN tunnel ranges
CVE-2026-90115await—LinuxLinux—xsk: fix NULL pointer dereference in __xsk_rcv()
CVE-2026-90116await—LinuxLinux—ALSA: mtpav: shut down output timer before card teardown
CVE-2026-90117await—LinuxLinux—ntfs: validate usa_ofs before preserving the update sequence number
CVE-2026-90118await—LinuxLinux—ntfs: fix off-by-one page overflow in ntfs_decompress()
CVE-2026-90119await—LinuxLinux—ALSA: ice1712: Fix the card leak at probe error with the auto-cleanup
CVE-2026-90120await—LinuxLinux—irqchip/gic-v5: Check get_logical_index() return value in MADT IAFFID parsing
CVE-2026-90121await—LinuxLinux—irqchip/gic-v5: Clear per-CPU IRS data on teardown
CVE-2026-90122await—LinuxLinux—clk: visconti: Make sure clk_init_data is fully initialized
CVE-2026-90123await—LinuxLinux—irqchip/ast2700-intc: Avoid allocating in the irq_domain activate() callback
CVE-2026-90124await—LinuxLinux—irqchip/renesas-rzg2l: Fix loss of interrupt
CVE-2026-90125await—LinuxLinux—smb: client: fix request buffer leak in smb2_new_read_req()
CVE-2026-90126await—LinuxLinux—rtc: pcf8563: fix clock provider leak on unbind
CVE-2026-90127await—LinuxLinux—virtio: rtc: time out alarm requests
CVE-2026-90128await—LinuxLinux—vdpa/mlx5: fix wrong list iterated in add_direct_chain error path
CVE-2026-90129await—LinuxLinux—virtio_balloon: quiesce balloon work before device shutdown
CVE-2026-90130await—LinuxLinux—vdpa_sim: fix cleanup after worker creation failure
CVE-2026-90131await—LinuxLinux—ntfs: serialize resident iomap reads with mrec_lock
CVE-2026-90132await—LinuxLinux—ntfs: reject unprivileged writes to reserved $LX* xattrs
CVE-2026-90133await—LinuxLinux—ntfs: Fix index_root heap OOB write in ntfs_ir_to_ib()
CVE-2026-90134await—LinuxLinux—ntfs: fix kmap_local_page() usage in compress
CVE-2026-90135await—LinuxLinux—net: add missing ref_tracker_dir_exit() to alloc_netdev_mqs()
CVE-2026-90136await—LinuxLinux—platform/x86/amd/hsmp: Reject negative power cap writes in hwmon
CVE-2026-90137await—LinuxLinux—platform/x86: hp-bioscfg: fix password encoding bounds check
CVE-2026-90138await—LinuxLinux—vsock: don't check the listener's sk_err in vsock_accept()
CVE-2026-90139await—LinuxLinux—fuse: check for NULL root inode in fuse_fill_super_submount
CVE-2026-90140await—LinuxLinux—cuse: wait for pending RCU callbacks on module exit
CVE-2026-90141await—LinuxLinux—ipvs: fix integer overflow in ftp helper port/address parsing
CVE-2026-90142await—LinuxLinux—virtio_net: Fix resize of the RX ring
CVE-2026-90143await—LinuxLinux—net: kcm: Hold RCU read lock while running BPF parser
CVE-2026-90144await—LinuxLinux—dpll: fix NULL deref in dpll_device_ops() during teardown race
CVE-2026-90145await—LinuxLinux—hinic3: Fix skb linearization mismatch and drop skb when skb_checksum_help() …
CVE-2026-90146await—LinuxLinux—bpf, xdp: move offload check into dev_xdp_install()
CVE-2026-90147await—LinuxLinux—clk: devres: fix cleanup in devm_clk_get_optional_enabled_with_rate()
CVE-2026-90148await—LinuxLinux—NFSv4: Fix incorrect argument passed to nfs4_delete_lease() in nfs4_add_lease()
CVE-2026-90149await—LinuxLinux—NFSv4/flexfiles: fix NULL dereference for NFSv4.0 data servers
CVE-2026-90150await—LinuxLinux—pnfs/blocklayout: Fix device leaks on parse failure
CVE-2026-90151await—LinuxLinux—NFSv4: remove callback IDR entry on client allocation failure
CVE-2026-90152await—LinuxLinux—smb/server: fix session leak in ksmbd_session_register()
CVE-2026-90153await—LinuxLinux—ksmbd: bound smb_check_perm_dacl() ACE walks by DACL size
CVE-2026-90154await—LinuxLinux—ksmbd: scope session state changes to bound connections
CVE-2026-90155await—LinuxLinux—ksmbd: detach blocked lock requests before freeing
CVE-2026-90156await—LinuxLinux—ksmbd: safely discard unregistered deferred locks
CVE-2026-90157await—LinuxLinux—bpf: Reject negative optlen in cgroup getsockopt hook
CVE-2026-90158await—LinuxLinux—m68k: nfcon: Do not call console_is_registered() in nfcon_device()
CVE-2026-90159await—LinuxLinux—bpf: Disallow bpf_{g,s}etsockopt() in cgroup UNIX getname hooks
CVE-2026-90160await—LinuxLinux—lwt_bpf: Restore reserved headroom after xmit program
CVE-2026-90161await—LinuxLinux—erofs: fix interlaced ztailpacking pclusters
CVE-2026-90162await—LinuxLinux—ksmbd: defer publishing granted locks to prevent UAF/double-free race
CVE-2026-90163await—LinuxLinux—smb/server: call ksmbd_proc_cleanup() on module init failure
CVE-2026-90164await—LinuxLinux—smb/server: abort initialization when proc setup fails
CVE-2026-90165await—LinuxLinux—smb/server: fix invalid pointer dereference in ksmbd_stop_durable_scavenger()
CVE-2026-90166await—LinuxLinux—smb/server: fix null-ptr-deref in ksmbd_ipc_tree_connect_request()
CVE-2026-90167await—LinuxLinux—ksmbd: serialize oplock close with pending break ownership
CVE-2026-90168await—LinuxLinux—ksmbd: retain connection for pending notify work
CVE-2026-90169await—LinuxLinux—ksmbd: free preauth sessions on connection teardown
CVE-2026-90170await—LinuxLinux—ksmbd: validate ipc response length before dereferencing its fields
CVE-2026-90171await—LinuxLinux—smb: smbdirect: release pending child sockets outside the handler lock
CVE-2026-90172await—LinuxLinux—smb: smbdirect: destroy QP before mem pools on accept failure
CVE-2026-90173await—LinuxLinux—smb: smbdirect: free completion queues with ib_free_cq()
CVE-2026-90174await—LinuxLinux—ksmbd: fix slab-out-of-bounds read in ksmbd_alloc_user()
CVE-2026-90175await—LinuxLinux—smb: server: fix leak of ksmbd_ipc_login_request_ext() returned buffer
CVE-2026-90176await—LinuxLinux—ksmbd: Do not skip lock checks for single-byte ranges
CVE-2026-90177await—LinuxLinux—bpf: Check pointer type for all atomic RMW paths
CVE-2026-90178await—LinuxLinux—hwmon: (coretemp) Fix core_data leak on CPUs without PTS
CVE-2026-90179await—LinuxLinux—apparmor: fix deadlock in complain-mode change_hat
CVE-2026-90180await—LinuxLinux—block: mtip32xx: synchronize ioctls with device removal
CVE-2026-90181await—LinuxLinux—ublk: avoid teardown retry loop on xarray allocation failure
CVE-2026-90182await—LinuxLinux—blk-iocost: clear delay state when freeing policy data
CVE-2026-90183await—LinuxLinux—blk-iolatency: clear delay state when freeing policy data
CVE-2026-90184await—LinuxLinux—null_blk: serialize configfs attribute updates with device setup
CVE-2026-90185await—LinuxLinux—null_blk: serialize configfs attribute stores with the lock
CVE-2026-90186await—LinuxLinux—null_blk: reject per-device queue resize for shared tag set
CVE-2026-90187await—LinuxLinux—null_blk: free zones array on device power-off
CVE-2026-90188await—LinuxLinux—null_blk: free global tag_set on init error path
CVE-2026-90189await—LinuxLinux—null_blk: register configfs subsystem after creating default devices
CVE-2026-90190await—LinuxLinux—null_blk: use DEFINE_MUTEX for the file-scope mutex
CVE-2026-90191await—LinuxLinux—mailbox: riscv-sbi-mpxy: validate RPMI notification lengths
CVE-2026-90192await—LinuxLinux—mailbox: qcom-cpucp: handle NULL data in send_data callback
CVE-2026-90193await—LinuxLinux—mailbox: qcom-cpucp: fix PREEMPT_RT self-deadlock in IRQ handler
CVE-2026-90194await—LinuxLinux—ACPI: scan: fix bus ID cleanup on device_add() failures
CVE-2026-90195await—LinuxLinux—riscv, bpf: Fix missing sign-ext for signed 1-byte and 2-byte kfunc args
CVE-2026-90196await—LinuxLinux—ASoC: SOF: validate topology volume range before allocation
CVE-2026-90197await—LinuxLinux—HID: haptic: don't write an uninitialized value to unhandled usages
CVE-2026-90198await—LinuxLinux—ALSA: core: Fix use-after-free in snd_card_do_free()
CVE-2026-90199await—LinuxLinux—fs/ntfs3: reject out-of-range evcn in mi_enum_attr()
CVE-2026-90200await—LinuxLinux—fs/ntfs3: fix integer overflow in MFT cluster validation
CVE-2026-90201await—LinuxLinux—net: page_pool: fix UAF in __page_pool_release_netmem_dma on xa_cmpxchg race
CVE-2026-90202await—LinuxLinux—scsi: mpt3sas: Avoid freeing unallocated PCIe SGL buffers
CVE-2026-90203await—LinuxLinux—Squashfs: check block offset is not negative
CVE-2026-90204await—LinuxLinux—ocfs2: validate DIO orphan slot during inode read
CVE-2026-90205await—LinuxLinux—ocfs2: validate orphan slot during inode read
CVE-2026-90206await—LinuxLinux—nvmet: fix max_qid race between configfs and controller allocation
CVE-2026-90207await—LinuxLinux—ALSA: seq: midi: Serialize input teardown with event_input
CVE-2026-90208await—LinuxLinux—clocksource/drivers/samsung_pwm: Switch to raw_spinlock_t type
CVE-2026-90209await—LinuxLinux—s390/debug: Fix deadlock during unregister
CVE-2026-90210await—LinuxLinux—bpf: Fix UAF in bpf_trampoline_multi_attach_free on update failure
CVE-2026-90211await—LinuxLinux—bpf, s390: Clear fetch destination on faulting arena atomic
CVE-2026-90212await—LinuxLinux—arm64/efi: Avoid voluntary preemption with efi_mm installed
CVE-2026-90213await—LinuxLinux—firewire: core: fix memory leak in error path of build_tree()
CVE-2026-90214await—LinuxLinux—ASoC: xilinx: formatter_pcm: fix stream_data leak on open error
CVE-2026-90215await—LinuxLinux—mtd: ubi: Release device reference on busy detach
CVE-2026-90216await—LinuxLinux—ubi: Fix rollback for explicit UBI device numbers
CVE-2026-90217await—LinuxLinux—bpf: Compare iterator types during state pruning
CVE-2026-90218await—LinuxLinux—RDMA/cma: Fix WARNING in res_to_rt
CVE-2026-90219await—LinuxLinux—RDMA/cxgb4: Free debugfs on registration failure
CVE-2026-90220await—LinuxLinux—ALSA: seq: Don't leak the extension cell pointer in the bounce payload
CVE-2026-90221await—LinuxLinux—nfc: nci: fix use of uninitialized memory in CORE_INIT_RSP parsing
CVE-2026-90222await—LinuxLinux—nfc: pn533: hold a reference to the request skb during send_frame
CVE-2026-90223await—LinuxLinux—nfc: llcp: bound SNL TLV parsing to the skb and add length checks
CVE-2026-90224await—LinuxLinux—nfc: nci: fix double completion race in nci_data_exchange_complete
CVE-2026-90225await—LinuxLinux—nfc: llcp: read llcp_sock->local under the socket lock in getsockopt
CVE-2026-90226await—LinuxLinux—nfc: llcp: avoid userspace overflow on invalid optlen
CVE-2026-90227await—LinuxLinux—nvme/ioctl: check SUBMIT_IO with nvme_cmd_allowed()
CVE-2026-90228await—LinuxLinux—nvmet: fix NULL pointer dereference in nvmet_execute_identify_ns_zns()
CVE-2026-90229await—LinuxLinux—nvme-apple: Destroy the admin queue on removal
CVE-2026-90230await—LinuxLinux—nvmet: fix heap out-of-bounds read in nvmet_auth_negotiate()
CVE-2026-90231await—LinuxLinux—apparmor: fix unconfined user namespace restriction forced stack
CVE-2026-90232await—LinuxLinux—amt: Don't support cross-netns setup.
CVE-2026-90233await—LinuxLinux—nvme-pci: release descriptor pools on probe failure
CVE-2026-90234await—LinuxLinux—NFS: Return a delegation the client fails to record
CVE-2026-90235await—LinuxLinux—sunrpc: xprtsock: annotate shared socket callbacks with READ_ONCE/WRITE_ONCE
CVE-2026-90236await—LinuxLinux—NFSD: Release the export reference when reaping open stateids
CVE-2026-90237await—LinuxLinux—netfilter: nft_ct: move custom expectation support to helper
CVE-2026-90238await—LinuxLinux—media: amd: isp4: fix self-deadlock in isp4sd_pwron_and_init() error path
CVE-2026-90239await—LinuxLinux—media: amd: isp4: release partial allocations in isp4if_alloc_fw_gpumem()
CVE-2026-90240await—LinuxLinux—iommu/vt-d: Flush context cache with correct SID when tearing down aliases
CVE-2026-90241await—LinuxLinux—iommu/vt-d: Tear down scalable-mode context on probe failure
CVE-2026-90242await—LinuxLinux—iommu/vt-d: Fix iopf_refcount leak on RID domain replacement
CVE-2026-90243await—LinuxLinux—iommu/vt-d: Clear Present bit before tearing down copied context entry
CVE-2026-90244await—LinuxLinux—iommu/dma: Restore locking around msi_page_list
CVE-2026-90245await—LinuxLinux—fbdev: kyro: Validate overlay viewport coordinates
CVE-2026-90246await—LinuxLinux—apparmor: fix integer overflow in verify_tags() bounds check
CVE-2026-90247await—LinuxLinux—bpf: Fix mmap_lock leak in irq_work path
CVE-2026-90248await—LinuxLinux—net/sched: cls_api: fix teardown of an adopted proto on insert-race loss
CVE-2026-90249await—LinuxLinux—iio: light: gp2ap002: Fix unbalanced runtime PM on repeated event writes
CVE-2026-90250await—LinuxLinux—bpf, cgroup: Fix storage null-ptr-deref after replacing prog
CVE-2026-90251await—LinuxLinux—Bluetooth: MSFT: validate evt_prefix_len against the response length
CVE-2026-90252await—LinuxLinux—Bluetooth: MGMT: free the HCI command when it is cancelled
CVE-2026-90253await—LinuxLinux—Bluetooth: MGMT: free the mesh send cancel command when it is cancelled
CVE-2026-90254await—LinuxLinux—Bluetooth: hci_sync: free the advertising instance on the failure and cancel …
CVE-2026-90255await—LinuxLinux—Bluetooth: hci_conn: fix the SCO setup context lifetime
CVE-2026-90256await—LinuxLinux—Bluetooth: L2CAP: use proto_lock for l2cap_data to fix l2cap_disconn_ind
CVE-2026-90257await—LinuxLinux—Bluetooth: virtio_bt: avoid OOB read of build info string
CVE-2026-90258await—LinuxLinux—pinctrl: airoha: add missed IRQ resource helpers
CVE-2026-90259await—LinuxLinux—btrfs: qgroup: fix a wrong length calculation in qgroup_free_reserved_data()
CVE-2026-90260await—LinuxLinux—btrfs: zoned: don't clobber the extent buffer when zeroing it out
CVE-2026-90261await—LinuxLinux—btrfs: zoned: flush active metadata block group at btree_writepages() start
CVE-2026-90262await—LinuxLinux—btrfs: retry verity reads for not-uptodate Merkle folios
CVE-2026-90263await—LinuxLinux—btrfs: check if root is readonly when setting posix acl
CVE-2026-90264await—LinuxLinux—btrfs: always wait for ordered extents to avoid OE races
CVE-2026-90265await—LinuxLinux—btrfs: defrag: fix deadlock between defrag and delalloc space reservation
CVE-2026-90266await—LinuxLinux—btrfs: zoned: don't force read-only on transient -EAGAIN from reloc merge
CVE-2026-90267await—LinuxLinux—scsi: sd: Fix special_vec mempool leak when scsi_alloc_sgtables() fails
CVE-2026-90268await—LinuxLinux—scsi: sd: Fix error handling in sd_probe() after large pool creation failure
CVE-2026-90269await—LinuxLinux—bpf: Reject load-acquire from pointers requiring fault protection
CVE-2026-90270await—LinuxLinux—arm_mpam: Disable driver unbind to avoid UAF
CVE-2026-90271await—LinuxLinux—arm_mpam: Fix a NULL pointer dereference on unbinding after an error interrupt
CVE-2026-90272await—LinuxLinux—perf: arm_pmuv3: Zero initialize hw_id branch stack field
CVE-2026-90273await—LinuxLinux—coresight: etm4x: missing cscfg_csdev_disable_active_config() in perf enable
CVE-2026-90274await—LinuxLinux—coresight: etm4x: fix underflow for usage of (nrseqstate - 1)
CVE-2026-90275await—LinuxLinux—md/raid1: don't set array_frozen in raid1_takeover()
CVE-2026-90276await—LinuxLinux—md/md-llbitmap: stop daemon timer rearm on destroy
CVE-2026-90277await—LinuxLinux—md/md-llbitmap: prevent create failure bitmap UAF
CVE-2026-90278await—LinuxLinux—md: wait for behind writes before destroying bitmap
CVE-2026-90279await—LinuxLinux—md/raid5: round bitmap stripes with sector division
CVE-2026-90280await—LinuxLinux—phy: qcom: qmp-usb: Fix possible NULL-deref on early runtime suspend
CVE-2026-90281await—LinuxLinux—phy: qcom: snps-femto-v2: Fix possible NULL-deref on early runtime suspend
CVE-2026-90282await—LinuxLinux—phy: qcom: qmp-usb-legacy: Fix possible NULL-deref on early runtime suspend
CVE-2026-90283await—LinuxLinux—hugetlbfs: release subpool on fill_super failure
CVE-2026-90284await—LinuxLinux—firmware_loader: do not queue completed sysfs fallback requests
CVE-2026-90285await—LinuxLinux—scsi: qla2xxx: Remove redundant VPD flash read in sysfs read path
CVE-2026-90286await—LinuxLinux—drm/amdgpu/gfx6: Use PFP on the compute queues too
CVE-2026-90287await—LinuxLinux—phy: sunplus: fix error handling in sp_uphy_init()
CVE-2026-90288await—LinuxLinux—phy: renesas: rcar-gen2: Fix double of_node_put on phy creation failure
CVE-2026-90289await—LinuxLinux—drm/amd/display: Resize MST HDCP per-connector arrays to 32
CVE-2026-90290await—LinuxLinux—arm64: hibernate: Restore DAIF state on error
CVE-2026-90291await—LinuxLinux—module/dups: Fix use-after-free in kmod_dup_req lifetime handling
CVE-2026-90292await—LinuxLinux—RDMA/siw: Fix use-after-free in siw_accept()
CVE-2026-90293await—LinuxLinux—IB/isert: post the full-feature receive buffers after session registration
CVE-2026-90294await—LinuxLinux—IB/isert: delay the final Login Response until the session is registered
CVE-2026-90295await—LinuxLinux—cpufreq: imx6q: fix out-of-bounds write when probed more than once
CVE-2026-90296await—LinuxLinux—cpufreq: imx6q: fix devres accumulation across driver rebind
CVE-2026-90297await—LinuxLinux—drm/sun4i: crtc: Propagate layer initialization error
CVE-2026-90298await—LinuxLinux—drm/sun4i: tcon: Drop TCON TOP device reference
CVE-2026-90299await—LinuxLinux—bpf: Fix sleepable check for tracing/lsm prog
CVE-2026-90300await—LinuxLinux—bpf: Clear buf on error in __bpf_get_task_stack
CVE-2026-90301await—LinuxLinux—ocfs2: o2hb: quiesce negotiate handlers and timeout work
CVE-2026-90302await—LinuxLinux—ocfs2: synchronize heartbeat callbacks with o2net teardown
CVE-2026-90303await—LinuxLinux—ARM: 9485/1: mm: acquire mmap write lock around show_pte() for user faults
CVE-2026-90304await—LinuxLinux—ARM: 9484/1: enable interrupts when unhandled user faults are triggered
CVE-2026-90305await—LinuxLinux—ARM: 9483/1: select HAVE_POSIX_CPU_TIMERS_TASK_WORK
CVE-2026-90306await—LinuxLinux—ARM: 9481/2: breakpoint: CFI breakpoints only on demand
CVE-2026-90307await—LinuxLinux—RDMA/srp: fix heap information leak on a truncated SRP_CRED_REQ
CVE-2026-90308await—LinuxLinux—RDMA/erdma: Hold QP references for AE and CM processing
CVE-2026-90309await—LinuxLinux—RDMA/erdma: Hold CQ references when processing EQ events
CVE-2026-90310await—LinuxLinux—xen/xenbus: check otherend_id only after it has been initialized
CVE-2026-90311await—LinuxLinux—thermal: hwmon: Remove hwmon class device along with its parent
CVE-2026-90312await—LinuxLinux—bpf: Check load-acquire src ptr type before the load
CVE-2026-90313await—LinuxLinux—bpf, cgroup: Fix invalid storage access after __cgroup_bpf_attach failed
CVE-2026-90314await—LinuxLinux—remoteproc: fix OOB read via signed offset in rsc_table_for_each_entry()
CVE-2026-90315await—LinuxLinux—PCI/sysfs: Add lockdown checks to legacy I/O and memory handlers
CVE-2026-90316await—LinuxLinux—drm/omap: dsi: Do not copy isr table
CVE-2026-90317await—LinuxLinux—bpf: Invalidate RCU pointers after final spin unlock
CVE-2026-90318await—LinuxLinux—fat: release buffer head after rebuilding parent
CVE-2026-90319await—LinuxLinux—rapidio: clear mport->net when rio_add_net() fails
CVE-2026-90320await—LinuxLinux—ocfs2: validate external xattr entries when reading metadata
CVE-2026-90321await—LinuxLinux—ocfs2: validate inline xattrs during inode block validation
CVE-2026-90322await—LinuxLinux—ocfs2/cluster: keep heartbeat local node stable
CVE-2026-90323await—LinuxLinux—ublk: validate auto buf reg before taking uring_cmd
CVE-2026-90324await—LinuxLinux—ublk: check import_ubuf() return value
CVE-2026-90325await—LinuxLinux—blk-cgroup: skip dying blkg in blkcg_activate_policy()
CVE-2026-90326await—LinuxLinux—blk-cgroup: fix race between policy activation and blkg destruction
CVE-2026-90327await—LinuxLinux—phonet: pep: do not write beyond optlen in getsockopt
CVE-2026-90328await—LinuxLinux—HID: steam: Reject short reads
CVE-2026-90329await—LinuxLinux—HID: synchronize input before cleaning up a failed probe
CVE-2026-90330await—LinuxLinux—HID: logitech-hidpp: Fix FF device cleanup on init failure
CVE-2026-90331await—LinuxLinux—HID: asus: refactor the two workqueues and init sequence
CVE-2026-90332await—LinuxLinux—PCI: dwc: ep: Flush cached MSI write before unmapping the iATU
CVE-2026-90333await—LinuxLinux—dm-integrity: replace forgeable discard filler with a keyed sector marker
CVE-2026-90334await—LinuxLinux—tty: clear cdev pointer after cdev_add() failure
CVE-2026-90335await—LinuxLinux—tty: skip cdev_del() when no cdev is registered
CVE-2026-90336await—LinuxLinux—serial: core: clear freed pointers on uart_register_driver() failure
CVE-2026-90337await—LinuxLinux—serial: core: do fallible allocations before the console can be registered
CVE-2026-90338await—LinuxLinux—serial: amba-pl011: keep console clock enabled for atomic writes
CVE-2026-90339await—LinuxLinux—powerpc/syscall: Fix syscall skip handling for seccomp and ptrace
CVE-2026-90340await—LinuxLinux—pinctrl: generic: free maps on pinctrl_generic_to_map() failure
CVE-2026-90341await—LinuxLinux—firmware: coreboot: Validate table bounds
CVE-2026-90342await—LinuxLinux—bpf: Fix mmap_lock deadlock on arena lock failure
CVE-2026-90343await—LinuxLinux—wifi: cfg80211: stop PMSR before P2P and NAN teardown
CVE-2026-90344await—LinuxLinux—wifi: mac80211: disconnect on CSA to channel 0
CVE-2026-90345await—LinuxLinux—wifi: brcmfmac: fix P2P action frame handling without device vif
CVE-2026-90346await—LinuxLinux—wifi: nl80211: clean up color-change beacon data on errors
CVE-2026-90347await—LinuxLinux—arm64: ptrace: Keep 'orig_x0' in-sync with x0 on syscall entry
CVE-2026-90348await—LinuxLinux—wifi: ath10k: snoc: use memcpy_fromio() for MSA ramdump
CVE-2026-90349await—LinuxLinux—wifi: mt76: mt7996: fix out-of-bounds link array access in mt7996_tx()
CVE-2026-90350await—LinuxLinux—wifi: mt76: reject out-of-range link ids in mt76_vif_link()
CVE-2026-90351await—LinuxLinux—wifi: mt76: mt7996: do not attach hif2 WED when the main WED attach failed
CVE-2026-90352await—LinuxLinux—wifi: mt76: mt7915: release hif2 reference on probe IRQ failure
CVE-2026-90353await—LinuxLinux—wifi: mt76: mt7915: fix ext PHY use-after-free on register error path
CVE-2026-90354await—LinuxLinux—wifi: mt76: mt7915: fix double hif2 init on the non-WED path
CVE-2026-90355await—LinuxLinux—wifi: mt76: mt7996: clear stale link state on full reset
CVE-2026-90356await—LinuxLinux—wifi: mt76: mt7996: free vif links after clearing wcid entries on full reset
CVE-2026-90357await—LinuxLinux—wifi: mt76: mt7915: unlink TWT flow if the MCU rejects the agreement
CVE-2026-90358await—LinuxLinux—bpf, x86: Fix trampoline stack size for 128-bit arguments
CVE-2026-90359await—LinuxLinux—bpf: Reject >8 byte return values on return-reading trampoline paths
CVE-2026-90360await—LinuxLinux—regulator: core: use system_freezable_wq for init complete work
CVE-2026-90361await—LinuxLinux—wifi: ath11k: fix leak in ath11k_service_ready_ext_event()
CVE-2026-90362await—LinuxLinux—drm/msm/dsi: Drop dev_pm_opp_set_rate(0)
CVE-2026-90363await—LinuxLinux—drm/msm: don't tear down KMS twice when KMS init fails
CVE-2026-90364await—LinuxLinux—ACPI: processor: Unregister cpufreq notifier on init failure
CVE-2026-90365await—LinuxLinux—wifi: mt76: cancel reset and rc work on device unregister
CVE-2026-90366await—LinuxLinux—wifi: mt76: mt7996: reserve space for the CSA-abort countdown TLV
CVE-2026-90367await—LinuxLinux—wifi: mt76: mt7996: hold dev->mt76.mutex while disabling tx worker in SER
CVE-2026-90368await—LinuxLinux—wifi: mt76: mt7915: unwind state on add_interface failure
CVE-2026-90369await—LinuxLinux—wifi: mt76: fix out-of-bounds access in mmio copy helpers
CVE-2026-90370await—LinuxLinux—wifi: mt76: mt7996: bound TLV walk in mt7996_mcu_get_chip_config
CVE-2026-90371await—LinuxLinux—wifi: mt76: fix RXDMAD_C buffer recycling race
CVE-2026-90372await—LinuxLinux—wifi: mt76: mt7915: avoid nss underflow in mt7915_mcu_get_sta_nss
CVE-2026-90373await—LinuxLinux—wifi: mt76: mt7915: clear wcid mask under mutex after RCU pointer clear
CVE-2026-90374await—LinuxLinux—wifi: mt76: mt7996: validate RX band_idx before dereferencing phys[]
CVE-2026-90375await—LinuxLinux—wifi: mt76: fix non-AQL packet accounting for MLO stations
CVE-2026-90376await—LinuxLinux—wifi: mt76: mt7996: fix MLD ID in MAC TXD and HIF TXP
CVE-2026-90377await—LinuxLinux—wifi: mt76: fix RX data queuing of RRO 3.0
CVE-2026-90378await—LinuxLinux—wifi: mt76: mt792x: Fix memory leak in SDIO TX path
CVE-2026-90379await—LinuxLinux—wifi: mt76: mt7921: Add PCIe AER handler support to prevent system crash
CVE-2026-90380await—LinuxLinux—wifi: mt76: mt792x: fix use-after-free in mt76_rx_poll_complete
CVE-2026-90381await—LinuxLinux—wifi: mt76: fix handling channel context with different bands in mt76_switch_…
CVE-2026-90382await—LinuxLinux—wifi: mt76: mt76x02: do not WARN on invalid rx descriptor length
CVE-2026-90383await—LinuxLinux—misc: sgi-gru: remove interrupt-context page-table walks
CVE-2026-90384await—LinuxLinux—iomap: release the folio batch on iomap callback failures
CVE-2026-90385await—LinuxLinux—md/raid1: create serial pool adding rdev to array with serialize_policy=1
CVE-2026-90386await—LinuxLinux—i3c: dw: avoid shift-out-of-bounds when DAA assigns no devices
CVE-2026-90387await—LinuxLinux—swiotlb: Preserve allocation virtual address for dynamic pools
CVE-2026-90388await—LinuxLinux—iommu/dma: Check atomic pool allocation result directly
CVE-2026-90389await—LinuxLinux—md: scope memalloc_noio to allocation critical sections
CVE-2026-90390await—LinuxLinux—md/bitmap: resume array on backlog_store() error path
CVE-2026-90391await—LinuxLinux—lib/test_hmm: fail dmirror_fault() when the mirrored mm is gone
CVE-2026-90392await—LinuxLinux—bpf: Fix potential UAF when reading bpf link info
CVE-2026-90393await—LinuxLinux—bpf: Fix potential UAF in bpf_netns_link_update_prog
CVE-2026-90394await—LinuxLinux—power: supply: sc2731_charger: cancel work on remove
CVE-2026-90395await—LinuxLinux—power: supply: isp1704_charger: cancel work on remove
CVE-2026-90396await—LinuxLinux—block: fix dio leak on metadata mapping error
CVE-2026-90397await—LinuxLinux—firmware: qcom: scm: Fix NULL dereference in IRQ handler before __scm is publ…
CVE-2026-90398await—LinuxLinux—wifi: ath11k: fix stride mismatch in mac_phy_caps_parse()
CVE-2026-90399await—LinuxLinux—wifi: ath12k: fix stride mismatch in mac_phy_caps_parse()
CVE-2026-90400await—LinuxLinux—md: recheck spare changes before starting sync
CVE-2026-90401await—LinuxLinux—md: remove REQ_NOWAIT support from raid1/10/456
CVE-2026-90402await—LinuxLinux—bus: mhi: host: Fix controller cleanup on EDL sysfs failure
CVE-2026-90403await—LinuxLinux—wifi: rtlwifi: pci: fix error path in rtl_pci_probe()
CVE-2026-90404await—LinuxLinux—platform/chrome: cros_ec_debugfs: Unregister panic notifier
CVE-2026-90405await—LinuxLinux—media: stm32: dcmi: fix some error handling bugs in probe()
CVE-2026-90406await—LinuxLinux—media: qcom: iris: handle runtime PM resume failure in core deinit
CVE-2026-90407await—LinuxLinux—wifi: ath11k: fix overreads in ath11k_wmi_process_csa_switch_count_event()
CVE-2026-90408await—LinuxLinux—wifi: ath12k: fix overreads in ath12k_wmi_process_csa_switch_count_event()
CVE-2026-90409await—LinuxLinux—drm/panthor: Add vm_bind region with kbo range overlap check
CVE-2026-90410await—LinuxLinux—spi: davinci: switch to managed controller allocation
CVE-2026-90411await—LinuxLinux—nvme-fc: unmap cmd_iu DMA on rsp_iu mapping failure in init_request
CVE-2026-90412await—LinuxLinux—nvmet: fix return status of RMI log page on allocation failure
CVE-2026-90413await—LinuxLinux—IB/isert: reject login PDUs declaring more data than was received
CVE-2026-90414await—LinuxLinux—IB/isert: reject PDUs declaring more data than was received
CVE-2026-90415await—LinuxLinux—RDMA/cxgb4: free STAG index when TPT entry write fails
CVE-2026-90416await—LinuxLinux—RDMA/mlx5: Fix stack out-of-bounds read in cc_params debugfs
CVE-2026-90417await—LinuxLinux—RDMA/cxgb4: Fix dereg_skb leak and double free in write_tpt_entry()
CVE-2026-90418await—LinuxLinux—nilfs2: fix BUG in nilfs_copy_dirty_pages() on dirty state mismatch
CVE-2026-90419await—LinuxLinux—nilfs2: prevent out-of-bounds read in super root block parsing
CVE-2026-90420await—LinuxLinux—nilfs2: fix infinite loop in nilfs_clean_segments()
CVE-2026-90421await—LinuxLinux—PCI: Fix UAF when probe runs concurrent to dyn ID removal
CVE-2026-90422await—LinuxLinux—clk: mediatek: pllfh: Fix IO remapping leak in register_pllfhs error path
CVE-2026-90423await—LinuxLinux—RDMA/rxe: Fix UAF in ODP init error-handling path
CVE-2026-90424await—LinuxLinux—iommu/tegra241-cmdqv: Fix VINTF0 leak on the init-failure path
CVE-2026-90425await—LinuxLinux—iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID
CVE-2026-90426await—LinuxLinux—iommu/tegra241-cmdqv: Free the error IRQ before tearing down VINTFs
CVE-2026-90427await—LinuxLinux—iommu/tegra241-cmdqv: Don't fall back to a freed smmu after devm_krealloc()
CVE-2026-90428await—LinuxLinux—iommu/tegra241-cmdqv: Don't run the error ISR before probe sets up vintfs
CVE-2026-90429await—LinuxLinux—iommu/tegra241-cmdqv: Synchronize the error ISR against VINTF (de)init
CVE-2026-90430await—LinuxLinux—iommu/tegra241-cmdqv: Publish an LVCMDQ only after it is fully initialized
CVE-2026-90431await—LinuxLinux—remoteproc: Prevent crash handling to race with rproc_del()
CVE-2026-90432await—LinuxLinux—sched_ext: Abort directly from the hardlockup handler
CVE-2026-90433await—LinuxLinux—spi: oc-tiny: switch to managed controller allocation
CVE-2026-90434await—LinuxLinux—isofs: release zisofs block pointer buffer head
CVE-2026-90435await—LinuxLinux—RDMA/mlx5: Fix integer overflow of user QP buffer size
CVE-2026-92230await—Apache Software FoundationApache KarafCWE-401Apache Karaf: Improper release of ClassLoader references via static ThreadLoc…
CVE-2026-92476await—LinuxLinux—crypto: keembay - Initialize completion before requesting IRQ
CVE-2026-92477await—LinuxLinux—scsi: ufs: debugfs: Reserve space for a string terminator
CVE-2026-92478await—LinuxLinux—scsi: ufs: core: Validate connected lane counts
CVE-2026-92479await—LinuxLinux—scsi: ufs: Avoid NULL CQE dereference when reporting invalid tags
CVE-2026-92480await—LinuxLinux—scsi: ufs: core: Validate string descriptors
CVE-2026-92481await—LinuxLinux—pinctrl: mediatek: free EINT resources on unbind
CVE-2026-92482await—LinuxLinux—pinctrl: mediatek: use devm_gpiochip_add_data() for GPIO chip
CVE-2026-92483await—LinuxLinux—liveupdate: Remember FLB retrieve() status
CVE-2026-92484await—LinuxLinux—cxl/region: Fix use-after-free in find_pos_and_ways() error path
CVE-2026-92485await—LinuxLinux—bpf: Fix WARNING in bpf_tracing_link_release
CVE-2026-92486await—LinuxLinux—bpf: Fix CFI mismatch in task work callback
CVE-2026-92487await—LinuxLinux—exfat: fix valid_size extension over a shared writable mapping
CVE-2026-92488await—LinuxLinux—RDMA/erdma: complete object teardown when the destroy command fails
CVE-2026-92489await—LinuxLinux—xfrm: Fix skb double-free in xfrm_dev_direct_output()
CVE-2026-92490await—LinuxLinux—firmware: arm_scmi: Unrequest devices if driver registration fails
CVE-2026-92491await—LinuxLinux—firmware: arm_scmi: Roll back partial protocol table registration
CVE-2026-92492await—LinuxLinux—cpufreq/amd-pstate: handle missing policy in dynamic EPP callbacks
CVE-2026-92493await—LinuxLinux—cpufreq: amd-pstate-ut: Skip tests when amd-pstate driver is not active
CVE-2026-92494await—LinuxLinux—ext4: fix buffer_head leak in ext4_init_orphan_info
CVE-2026-92495await—LinuxLinux—RDMA/bnxt_re: Clear VM_MAYWRITE on DBR/toggle page mmap
CVE-2026-92496await—LinuxLinux—wifi: ath11k: Avoid buffer overread in ath11k_wmi_tlv_op_rx()
CVE-2026-92497await—LinuxLinux—wifi: ath12k: Avoid buffer overread in ath12k_wmi_op_rx()
CVE-2026-92498await—LinuxLinux—wifi: ath6kl: avoid buffer overreads in WMI event handlers
CVE-2026-92499await—LinuxLinux—ext4: validate readdir offset before accessing dirent
CVE-2026-92500await—LinuxLinux—ext4: use fsdata to track inline data write state and fix race
CVE-2026-92501await—LinuxLinux—ext4: drain in-flight DIO before buffered write fallback
CVE-2026-92502await—LinuxLinux—ext4: clear stale xarray tags on folios skipped during writeback
CVE-2026-92503await—LinuxLinux—ext4: fix ABBA deadlock in ext4_xattr_inode_cache_find()
CVE-2026-92504await—LinuxLinux—thermal: intel: int3400: clean up ODVP on probe failures
CVE-2026-92505await—LinuxLinux—iommu/amd: Fix undefined behavior in devid_write debugfs function
CVE-2026-92506await—LinuxLinux—firmware: arm_scmi: Fix requested device removal race
CVE-2026-92507await—LinuxLinux—RDMA/core: Fix potential use after free in ib_dealloc_pd_user()
CVE-2026-92508await—LinuxLinux—RDMA/core: Fix potential use after free in ib_free_cq()
CVE-2026-92509await—LinuxLinux—RDMA/core: Fix potential use after free in counter_release()
CVE-2026-92510await—LinuxLinux—RDMA/core: Fix potential use after free in ib_destroy_srq_user()
CVE-2026-92511await—LinuxLinux—RDMA/core: Fix potential use after free in ib_destroy_cq_user()
CVE-2026-92512await—LinuxLinux—RDMA/core: Fix use after free in ib_query_qp()
CVE-2026-92513await—LinuxLinux—RDMA/mana_ib: drain QP references after partial table insertion
CVE-2026-92514await—LinuxLinux—RDMA/erdma: Fix CEQ tasklet use-after-free on removal
CVE-2026-92515await—LinuxLinux—bpf: Preserve unique-field state across nested structs
CVE-2026-92516await—LinuxLinux—bpf: Fix offset warn check for bpf_res_spin_lock
CVE-2026-92517await—LinuxLinux—bpf, riscv: Fix extable handling for arena load_acquire
CVE-2026-92518await—LinuxLinux—riscv, bpf: Fix kernel stack corruption in tailcall with CFI
CVE-2026-92519await—LinuxLinux—riscv, bpf: Fix memory leak in bpf_jit_free
CVE-2026-92520await—LinuxLinux—bpf: Zero queue and stack outputs on lock failure
CVE-2026-92521await—LinuxLinux—ACPI: PCI: Clear driver_data on all paths that free the acpi_pci_root
CVE-2026-92522await—LinuxLinux—ACPI: processor: validate MADT IOAPIC entry bounds
CVE-2026-92523await—LinuxLinux—RDMA/nldev: validate dynamic counter attribute length
CVE-2026-92524await—LinuxLinux—irqchip/gic-v3-its: Prevent leak in its_vpe_irq_domain_alloc()
CVE-2026-92525await—LinuxLinux—RDMA/rxe: Validate num_sge/cur_sge before indexing wqe->dma.sge[]
CVE-2026-93037await—LinuxLinux—RDMA/hfi1: Propagate sdma_txinit_ahg() errors
CVE-2026-93038await—LinuxLinux—iio: dac: ad5686: missing NULL check on match data
CVE-2026-93039await—LinuxLinux—ASoC: meson: Keep link pointers valid on realloc failure
CVE-2026-93040await—LinuxLinux—dmaengine: dw-edma: Serialize channel state checks
CVE-2026-93041await—LinuxLinux—dmaengine: dw-edma: Serialize abort state updates
CVE-2026-93042await—LinuxLinux—dmaengine: dw-edma: Terminate all descriptors without callbacks
CVE-2026-93043await—LinuxLinux—bpf: Disallow interpreter fallback for gotox insn
CVE-2026-93044await—LinuxLinux—bpf: Disallow interpreter fallback for arena-related insns
CVE-2026-93045await—LinuxLinux—bpf: Reject arena frees below the arena base
CVE-2026-93046await—LinuxLinux—software node: Fix software_node_get_reference_args() with index -1
CVE-2026-93047await—LinuxLinux—drm/v3d: Associate BOs with every job that accesses them
CVE-2026-93048await—LinuxLinux—mtd: part: reject MTDPART_OFS_RETAIN in mtd_add_partition()
CVE-2026-93049await—LinuxLinux—mtd: mtdswap: Avoid freeing registered blktrans device twice
CVE-2026-93050await—LinuxLinux—ipack: ipoctal: fix UAF, null-ptr-deref, and use-after-free in cleanup on remove
CVE-2026-93051await—LinuxLinux—misc: ad525x_dpot: use driver core groups for sysfs files
CVE-2026-93052await—LinuxLinux—misc: bcm-vk: Use acquire/release for msgq_inited
CVE-2026-93053await—LinuxLinux—speakup: keyhelp: guard letter_offsets possible out-of-range indexing
CVE-2026-93054await—LinuxLinux—uio: Fix stale info pointer in failed registration path
CVE-2026-93055await—LinuxLinux—UDF symlink pathComponent header OOB read
CVE-2026-93056await—LinuxLinux—usb: gadget: f_uac1_legacy: remove broken string configfs attributes
CVE-2026-93057await—LinuxLinux—scsi: ufs: core: Avoid possible memory reclaim deadlock in TX EQTR context
CVE-2026-93058await—LinuxLinux—drm/msm: Only fini scheduler after successful init
CVE-2026-93059await—LinuxLinux—drm/msm: Fix task_struct reference leak in recover_worker
CVE-2026-93060await—LinuxLinux—drm/msm/adreno: fix use after free on error path in a6xx_gpu_init()
CVE-2026-93061await—LinuxLinux—gpu: host1x: Avoid stack over-read in debug output helpers
CVE-2026-93062await—LinuxLinux—wifi: iwlwifi: guard against division by zero in iwl_dbg_tlv_alloc_fragments
CVE-2026-93063await—LinuxLinux—wifi: iwlwifi: mei: check SAP message length before reading it
CVE-2026-93064await—LinuxLinux—wifi: iwlwifi: mvm: fix off-by-one in TXF key sanitiser
CVE-2026-93065await—LinuxLinux—wifi: iwlwifi: fix counter type in iwl_fwrt_dump_error_logs
CVE-2026-93066await—LinuxLinux—x86/mm/pat: Take cpa_lock around large-page collapse
CVE-2026-93067await—LinuxLinux—drm/bridge: tc358767: clamp the reported AUX read size to the request
CVE-2026-93068await—LinuxLinux—drm/amd/display: Fix DM I2C teardown race
CVE-2026-93069await—LinuxLinux—OPP: Fix cleanup ordering
CVE-2026-93070await—LinuxLinux—media: ipu6: Do not free aux device pdata after init
CVE-2026-93071await—LinuxLinux—media: bcm2835-unicam: Fix asc leaked in error/remove path
CVE-2026-93072await—LinuxLinux—irqchip/renesas-irqc: Fix generic interrupt chip leak on remove
CVE-2026-93073await—LinuxLinux—dax: read holder_ops once in dax_holder_notify_failure()
CVE-2026-93074await—LinuxLinux—dax/fsdev: use __va(phys) for kaddr in direct_access
CVE-2026-93075await—LinuxLinux—dax/fsdev: clear pgmap ops and owner on unbind
CVE-2026-93076await—LinuxLinux—dax/fsdev: clear vmemmap_shift when binding static pgmap
CVE-2026-93077await—LinuxLinux—cxl/features: Clamp Get Feature output size to the remaining buffer
CVE-2026-93078await—LinuxLinux—cxl/features: Reject Set Features output buffer smaller than the header
CVE-2026-93079await—LinuxLinux—cxl/features: Reject Get Feature count larger than the output buffer
CVE-2026-93080await—LinuxLinux—firmware: arm_scmi: Fix transport device teardown lookup
CVE-2026-93081await—LinuxLinux—firmware: arm_scmi: Fix SCMI device destroy lifetimes
CVE-2026-93082await—LinuxLinux—firmware: arm_scmi: Unwind P2A receiver mailbox setup failure
CVE-2026-93083await—LinuxLinux—firmware: arm_scmi: Unwind TX receiver mailbox setup failure
CVE-2026-93084await—LinuxLinux—firmware: arm_scmi: Drop handle on protocol bind failures
CVE-2026-93085await—LinuxLinux—firmware: arm_scmi: Reject out of range DT protocol IDs
CVE-2026-93086await—LinuxLinux—firmware: arm_scmi: Avoid IDR updates while cleaning channels
CVE-2026-93089await—LinuxLinux—firmware: arm_scmi: Free transport channel on IDR failure
CVE-2026-93090await—LinuxLinux—firmware: arm_scmi: Clean up channels on setup failure
CVE-2026-93091await—LinuxLinux—firmware: arm_scmi: Quiesce notifications before teardown
CVE-2026-93092await—LinuxLinux—firmware: arm_scmi: Unregister device notifier before IDR teardown
CVE-2026-93093await—LinuxLinux—firmware: arm_scmi: Publish channel state before callbacks
CVE-2026-93094await—LinuxLinux—wifi: ath12k: fix dp_link_peer dangling references on AP vdev rollback
CVE-2026-93095await—LinuxLinux—hfsplus: validate thread record before delete key rebuild
CVE-2026-93096await—LinuxLinux—cxl/features: Serialize multi-part Get/Set Feature transfers
CVE-2026-93097await—LinuxLinux—cxl/mbox: Break poison list loop on an empty payload
CVE-2026-93098await—LinuxLinux—rpmsg: glink: fix deadlock in endpoint destroy during driver detach
CVE-2026-93099await—LinuxLinux—fs/resctrl: Fix UAF from worker threads when domains are removed
CVE-2026-93100await—LinuxLinux—fs/resctrl: Prevent use-after-free in rdtgroup_kn_put()
CVE-2026-93101await—LinuxLinux—media: v4l2-async: Unregister sub-device if asc_list is empty
CVE-2026-93102await—LinuxLinux—RDMA/hfi1: Free RX data on late probe failure
CVE-2026-93103await—LinuxLinux—RDMA/hfi1: Preserve unit 0 on allocation failure
CVE-2026-93104await—LinuxLinux—RDMA/rvt: Return NULL after port allocation failure
CVE-2026-93105await—LinuxLinux—esp: do not unref managed frag pages in esp_ssg_unref()
CVE-2026-93106await—LinuxLinux—crash_dump: release keyring reference at the correct time
CVE-2026-93107await—LinuxLinux—RDMA/rxe: Avoid reprocessing the current packet after the QP enters the error…
CVE-2026-93108await—LinuxLinux—RDMA/ipoib: Drain RCU callbacks during module teardown
CVE-2026-93109await—LinuxLinux—RDMA/mlx5: Drain RCU callbacks during module teardown
CVE-2026-93110await—LinuxLinux—RDMA/core: Wait for RCU callbacks before unloading ib_core
CVE-2026-93111await—LinuxLinux—bpf: Mark tracing_multi trampolines as ftrace managed
CVE-2026-93112await—LinuxLinux—bpf: Require a BPF cpumask for bpf_cpumask_populate()
CVE-2026-93113await—LinuxLinux—clk: qcom: camcc-sc8280xp: unregister CAMCC_GDSC_CLK
CVE-2026-93114await—LinuxLinux—platform/surface: acpi-notify: Check ACPI companion before use
CVE-2026-93115await—LinuxLinux—platform/mellanox: mlxbf-pmc: Check ACPI_COMPANION() against NULL
CVE-2026-93116await—LinuxLinux—platform/x86: asus-wmi: fix resource leaks on probe failure
CVE-2026-93117await—LinuxLinux—usb: fix UAF when probe runs concurrent to dyn ID removal
CVE-2026-93118await—LinuxLinux—usb: gadget: aspeed_udc: check endpoint DMA allocation
CVE-2026-93119await—LinuxLinux—usb: ljca: bound bank_num in ljca_enumerate_gpio()
CVE-2026-93120await—LinuxLinux—usb: gadget: configfs: fix out-of-bounds read of qw_sign
CVE-2026-93121await—LinuxLinux—usb: gadget: f_fs: Fix fence cleanup in ffs_dmabuf_transfer() error paths
CVE-2026-93122await—LinuxLinux—usb: gadget: uac: validate rate list length before storing
CVE-2026-93123await—LinuxLinux—serial: qcom-geni: do not advance stale DMA completions
CVE-2026-93124await—LinuxLinux—platform/x86: asus-wireless: Fail probe when there is no ACPI match
CVE-2026-93125await—LinuxLinux—bpf: Reject rdonly/rdwr_buf_size kfunc arguments that exceed u32 max
CVE-2026-93126await—LinuxLinux—remoteproc: qcom_q6v5_adsp: Fix reference leak for device node
CVE-2026-93127await—LinuxLinux—bpf: Drop scalar id on sign-extending narrowing stack fills
CVE-2026-93128await—LinuxLinux—platform/x86: lg-laptop: Fix LED resource handling
CVE-2026-93129await—LinuxLinux—platform/x86: dell-wmi-base: Fix handling of ultra performance key
CVE-2026-93130await—LinuxLinux—platform/x86: dell-wmi-base: Fix resource leak on module load failure
CVE-2026-93131await—LinuxLinux—platform/x86: dell-privacy: Fix race condition
CVE-2026-93132await—LinuxLinux—ACPI: RISC-V: Fix riscv_acpi_add_prt_dep() loop handling
CVE-2026-93133await—LinuxLinux—ACPI: RISC-V: Check acpi_get_handle() status in riscv_acpi_add_prt_dep()
CVE-2026-93134await—LinuxLinux—printk: Fix possible console use-after-free
CVE-2026-93135await—LinuxLinux—bpf: Reject programs with inlined helpers if JIT is not available
CVE-2026-93136await—LinuxLinux—bus: mhi: ep: Fix device refcount leak in the error path of MHI device creation
CVE-2026-93137await—LinuxLinux—bpf: Fix use-after-free on mm_struct in bpf_find_vma()
CVE-2026-93138await—LinuxLinux—bpf: Fix vmlinux BTF prep race in bpf_get_btf_vmlinux
CVE-2026-93139await—LinuxLinux—drm/amdgpu/mes: Fix hung_queue_db_array loop limit for multi-XCC
CVE-2026-93140await—LinuxLinux—udf: Mark LVID buffer as uptodate before marking it dirty
CVE-2026-93141await—LinuxLinux—usb: gadget: r8a66597: avoid double free of ep0_req in probe error path
CVE-2026-93142await—LinuxLinux—thermal/drivers/rcar: Fix error checking in probe()
CVE-2026-93143await—LinuxLinux—staging: media: ipu7: fix pm_runtime refcount leak in ipu7_resume()
CVE-2026-93144await—LinuxLinux—bpf: Reject writes through untrusted BTF pointers
CVE-2026-93145await—LinuxLinux—clk: qcom: gdsc: tear down per-domain genpds in gdsc_unregister()
CVE-2026-93146await—LinuxLinux—time/namespace: Validate nanosecond field in proc_timens_set_offset()
CVE-2026-93147await—LinuxLinux—s390/bpf: Replace ly instruction with llgf
CVE-2026-93148await—LinuxLinux—bpf: Reject MEM_ALLOC BTF accesses past object bounds
CVE-2026-93149await—LinuxLinux—wifi: mac80211_hwsim: avoid NULL skb in stop queue drain
CVE-2026-93150await—LinuxLinux—cgroup/cpuset: Make nr_deadline_tasks an atomic_t
CVE-2026-93151await—LinuxLinux—nvmet-rdma: fix response resource leak on queue teardown
CVE-2026-93152await—LinuxLinux—nvme-apple: Use acquire/release for queue enabled state
CVE-2026-93153await—LinuxLinux—RDMA/bng_re: return a timeout when firmware responses stall
CVE-2026-93154await—LinuxLinux—RDMA/irdma: Add refcounting to user ring MRs
CVE-2026-93155await—LinuxLinux—crypto: keembay - Fix AEAD unregister count in error path
CVE-2026-93156await—LinuxLinux—crypto: rk3288 - fail ahash requests on HASH idle timeout
CVE-2026-93157await—LinuxLinux—hwrng: xilinx-trng - propagate timeout before any data is read
CVE-2026-93158await—LinuxLinux—crypto: sa2ul - stop probe if context pool creation fails
CVE-2026-93159await—LinuxLinux—crypto: atmel-sha204a - fix heap info leak on I2C transfer failure
CVE-2026-93160await—LinuxLinux—crypto: atmel-ecc - reject hardware ECDH without a public key
CVE-2026-93161await—LinuxLinux—crypto: qat - clear AES key schedule from stack
CVE-2026-93162await—LinuxLinux—crypto: qat - cancel work on re-enable SR-IOV timeout
CVE-2026-93163await—LinuxLinux—hwrng: core - fix rng list on registration error
CVE-2026-93164await—LinuxLinux—uprobes/x86: Move optimized uprobe from nop5 to nop10
CVE-2026-93165await—LinuxLinux—platform/chrome: sensorhub: Fix memory overread in ring handler
CVE-2026-93166await—LinuxLinux—wifi: rtw89: debug: fix off by on in rtw89_ppdu_str()
CVE-2026-93167await—LinuxLinux—csky: Fix a4/a5 restoration in syscall trace path
CVE-2026-93168await—LinuxLinux—dmaengine: xilinx_dma: Fix CPU stall in xilinx_dma_poll_timeout
CVE-2026-93169await—LinuxLinux—dmaengine: zynqmp_dma: fix race between runtime PM and device removal
CVE-2026-93170await—LinuxLinux—dmaengine: xilinx_dma: Fix channel idle state management in AXIDMA and MCDMA …
CVE-2026-93171await—LinuxLinux—leds: lp5860: Fix a potential double-unlock
CVE-2026-93172await—LinuxLinux—mm/mm_init: handle alloc_percpu failure in free_area_init_core_hotplug
CVE-2026-93173await—LinuxLinux—bpf,lsm: Drop bpf_prog_free from sleepable_lsm_hooks
CVE-2026-93174await—LinuxLinux—bpf: Copy per-CPU map value padding in copy_map_value_long()
CVE-2026-93175await—LinuxLinux—drm/amd/display: Fix dangling pointer in CRTC reset function
CVE-2026-93176await—LinuxLinux—drm/amd/display: Fix dangling pointer in plane reset function
CVE-2026-93177await—LinuxLinux—drm/amdgpu/pm/powerplay: bounds-check voltage index in Vega10 lookup
CVE-2026-93178await—LinuxLinux—drm/amdgpu/pm/powerplay: bounds-check voltage index in SMU7 lookup
CVE-2026-93179await—LinuxLinux—drm/amd/powerplay: fix VoltageObjectInfo zero-stride loop and OOB read
CVE-2026-93180await—LinuxLinux—drm/panthor: Fix NPD issue on partial unmap of an evicted BO
CVE-2026-93181await—LinuxLinux—perf/x86/intel/uncore: Fix uncore_box ref/unref ordering
CVE-2026-93182await—LinuxLinux—sched/fair: Fix overflow in update_tg_cfs_runnable()
CVE-2026-93183await—LinuxLinux—drm/lima: call drm_mm_init() with a valid allocation range
CVE-2026-93184await—LinuxLinux—ASoC: fsl_audmix: rework runtime PM handling in probe
CVE-2026-93185await—LinuxLinux—ASoC: rt700-sdw: always drain jack work on remove