Le journal DFS
Résultats pour « Linux »
-
Linux : utilisation après libération dans la destruction des files AMD KFD
P4 · CVE-2026-97429 — Dans drm/amdkfd, le relâchement des verrous pendant l’attente de reprise d’une file permet à une destruction concurrente de libérer cette file, entraînant…
-
Linux : mauvaise gestion de la durée de vie d’un objet Thunderbolt XDomain
P4 · CVE-2026-97509 — Le sous-système Thunderbolt ne conservait pas une référence à l’objet XDomain pendant toute la durée de vie d’un service, alors que la…
-
Linux : sous-dépassement entier dans le serveur RDMA RTRS
P4 · CVE-2026-97413 — Un client RDMA malveillant peut fournir une longueur non validée aux fonctions process_read et process_write du serveur RTRS, provoquant un sous-dépassement entier…
-
Linux : réévaluation du risque concernant CVE-2025-39964, exploitée activement
P2 · Élevée · CVE-2025-39964 — HKCERT a substantiellement actualisé son bulletin le 23 septembre 2026, notamment son niveau de risque, et signale l’exploitation active de…
-
CVE-2026-13087 : dépassement de tas dans le serveur RPC-over-RDMA du noyau Linux
P3 · Élevée · CVE-2026-13087 — Une écriture hors limites dans le chemin de réponse du serveur RPC-over-RDMA du noyau Linux peut être déclenchée par une…
-
CVE-2026-77259 : lecture et exfiltration de fichiers Linux via mcp-atlassian
P3 · Élevée · CVE-2026-77259 — mcp-atlassian corrige une validation de chemin absente dans l’outil Confluence d’ajout de pièce jointe. Un client MCP authentifié peut faire…
-
[Linux] Voir les derniers paquets installés avec apt
Listing rapide des paquets installés Pour consulter cela en version détaillée
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de…
-
npm : hachutis distribue des exécutables opaques et un tunnel Cloudflare anonyme
P3 · Élevée — hachutis distribue plusieurs exécutables précompilés non déclarés dans son manifeste, dont un binaire Bun de 81 Mo. La documentation demande de lancer…
-
GHSA-m9ww-2r6q-x632 : internallib_v497 exécute un script distant via curl | sh
P3 · Élevée — Le paquet npm internallib_v497@1.0.3 contient une fonction qui télécharge un script HTTP depuis une adresse privée et l’exécute via un shell.