Analiza 467 CVE
19.07.2026
--- Metadane analizy Gemini API ---
Etykieta serii: Gemini2
Model (API): gemini-flash-latest
Tryb: chunked (24 fragmentów + merge)
Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM)
Czas wall-clock: 666.4 s
Kontekst wejściowy: 555045 znaków (~185015 tokenów szac.)
Tokeny promptu (API): 48583
Tokeny odpowiedzi (API): 14460
Tokeny łącznie (API): 82645
---
Snapshot kontekstu LLM: CTX-20260719-F5E35784 (467 CVE)
Jako analityk cyberbezpieczeństwa (w kontekście ustawy o Krajowym Systemie Cyberbezpieczeństwa – KSC oraz dyrektywy NIS2), przedstawiam skonsolidowaną analizę podatności opublikowanych w dniu **2026-07-19**.
---
### 1. Najważniejsze zagrożenia i trendy dnia
* **Dominacja podatności w jądrze Linux (Zagrożenie dla łańcucha dostaw):** Ponad 90% opublikowanych tego dnia podatności dotyczy bezpośrednio jądra Linux. W kontekście NIS2 stanowi to krytyczne zagrożenie dla ciągłości działania (Business Continuity) infrastruktury chmurowej, serwerowej oraz systemów wbudowanych (IoT/OT).
* **Wysoka dostępność publicznych exploitów (PoC):** Opublikowano gotowe exploity dla podatności w popularnych systemach zarządzania i bibliotekach (m.in. **Sipeed PicoClaw**, **Gerapy**, **simpleui**, **rt-claw**, **SourceCodester**). Drastycznie zwiększa to prawdopodobieństwo natychmiastowych ataków typu *opportunistic*.
* **Zagrożenia dla wirtualizacji i środowisk Multi-Tenant (KVM / AMD SEV / Azure MANA):** Wykryto krytyczne podatności klasy TOCTOU oraz błędy zarządzania pamięcią (np. **CVE-2026-63937**, **CVE-2026-64034**), które umożliwiają ucieczkę z maszyny wirtualnej (Guest-to-Host escape) lub przechwytywanie ruchu sieciowego innych dzierżawców (Cross-Tenant).
* **Ataki fizyczne i bliskiego zasięgu (USB / Thunderbolt / Bluetooth):** Szereg błędów w obsłudze protokołów fizycznych (np. **CVE-2026-63896** w WebUSB, **CVE-2026-63891** w Thunderbolt, **CVE-2026-64127** w Bluetooth) umożliwia przejęcie kontroli nad systemem, wyciek pamięci jądra lub fizyczne uszkodzenie sprzętu (baterii w laptopach Uniwill).
---
### 2. Wyróżnione CVE o wysokim ryzyku
* **CVE-2026-12484 (CVSS 7.8) | keras-team/keras:** RCE poprzez niebezpieczną deserializację danych PyTorch pickle w metodzie `TorchModuleWrapper.from_config`.
* **CVE-2026-16196 & CVE-2026-16198 | Sipeed PicoClaw:** Podatności typu SSRF oraz obejście uwierzytelnienia. **Exploity są publicznie dostępne.**
* **CVE-2026-16209 (CVSS 7.3) | Gerapy:** Brak uwierzytelnienia w punkcie końcowym przesyłania projektów. **Exploit jest publicznie dostępny.**
* **CVE-2026-63886 & CVE-2026-63887 | Jądro Linux (iSCSI Target):** Przepełnienie sterty w obsłudze uwierzytelniania CHAP/tekstowego. Umożliwia zdalne wykonanie kodu (RCE) na serwerach SAN.
* **CVE-2026-63833 | Jądro Linux (ntfs3):** Lokalne podniesienie uprawnień (LPE) do roota poprzez manipulację rozszerzonymi atrybutami WSL.
* **CVE-2026-64137 | Jądro Linux (CIFS SWN):** Umożliwia nieuprzywilejowanemu użytkownikowi przechwycenie wrażliwych danych sesji SMB/CIFS (w tym haseł NTLM).
---
### 3. Czynności dla administratorów IT z priorytetem
#### Priorytet: WYSOKI (Wdrożyć natychmiast)
1. **Aktualizacja oprogramowania Sipeed PicoClaw:** Pilnie zaktualizuj urządzenia do wersji wyższej niż 0.2.9 (zastosuj commity `2efbe5d560e7ed9bc5209c203dc4aa6ecdbc7405` oraz `017601354be38cb027ff3ffb01aed79bd5d12610`).
2. **Zabezpieczenie paneli administracyjnych bez poprawek:** Z uwagi na publiczne exploity i brak oficjalnych łat dla projektów `rt-claw`, `simpleui`, `django-jet` oraz `adminset`, należy **natychmiast ograniczyć do nich dostęp sieciowy** (np. poprzez VPN, IP Whitelisting) lub tymczasowo je wyłączyć.
3. **Aktualizacja hostów wirtualizacji (KVM / AMD SEV):** Wdrożyć poprawki jądra na hypervisorach w celu mitygacji błędów ucieczki z maszyn wirtualnych.
4. **Ograniczenie nieuprzywilejowanych przestrzeni nazw (User Namespaces):** Zablokuj możliwość tworzenia nieuprzywilejowanych przestrzeni nazw użytkownika na hostach kontenerowych (zapobiega to m.in. eksploatacji **CVE-2026-64119** oraz **CVE-2026-64114**):
`sysctl -w kernel.unprivileged_userns_clone=0`
#### Priorytet: ŚREDNI (Zaplanować w oknie serwisowym)
1. **Aktualizacja jądra Linux:** Zaktualizuj systemy operacyjne serwerów i stacji roboczych do najnowszych wersji LTS/stabilnych dostarczanych przez dystrybutorów.
2. **Wyłączenie nieużywanych protokołów i modułów jądra:**
* Wyłącz moduł Bluetooth na serwerach: `systemctl disable --now bluetooth`
* Zablokuj ładowanie modułów takich jak `siw` (Soft-iWARP), `tipc`, `batman-adv`, `nfc` oraz `cifs` (jeśli nie są używane).
3. **Wdrożenie USBGuard:** Na stacjach roboczych i serwerach z dostępem fizycznym wdróż autoryzację urządzeń USB w celu ochrony przed złośliwymi kontrolerami USB/Thunderbolt.
#### Priorytet: NISKI (Monitorowanie i procedury)
1. **Monitorowanie sieci bezprzewodowych:** Skonfiguruj systemy WIDS pod kątem wykrywania anomalii w ramkach "beacon" (ochrona przed DoS przez Wi-Fi – **CVE-2026-64174**).
2. **Kontrola łańcucha dostaw SFP:** Unikaj instalowania modułów transceiverów SFP niewiadomego pochodzenia (ryzyko eksploatacji błędów w ethtool/cmis).
---
### Inwentaryzacja dotkniętego oprogramowania i urządzeń
*Poniższa lista zawiera skonsolidowane i zdeduplikowane produkty, systemy, biblioteki oraz firmware zidentyfikowane w analizowanych podatnościach tego dnia.*
| produkt/urządzenie | wersja(e) | CVE-… |
| :--- | :--- | :--- |
| keras-team/keras | 3.15.0 | CVE-2026-12484 |
| nextlevelbuilder GoClaw | do 3.13.3-beta.3 | CVE-2026-16199 |
| zevorn rt-claw | do 0.2.0 | CVE-2026-16200, CVE-2026-16201, CVE-2026-16204 |
| SourceCodester Class and Exam Timetabling System | 1.0 | CVE-2026-16202, CVE-2026-16203, CVE-2026-16227, CVE-2026-16228 |
| Pluck CMS | do 4.7.21 | CVE-2026-16205 |
| django-oauth django-oauth-toolkit | 3.3.0 | CVE-2026-16206 |
| django-tastypie | do 0.15.1 | CVE-2026-16207, CVE-2026-16208 |
| Gerapy | do 0.9.13 | CVE-2026-16209 |
| newpanjing simpleui | 2026.01.13 | CVE-2026-16210 |
| allegro (Ralph assets) | do bcf65b994ef29fb3fc2e10b660e6288723d5209e | CVE-2026-16211 |
| awesto django-shop | do 1.2.4 | CVE-2026-16212 |
| Fantomas42 django-blog-zinnia | do 0.20 | CVE-2026-16213 |
| geex-arts django-jet | do 1.0.8 | CVE-2026-16214, CVE-2026-16215, CVE-2026-16216 |
| guohongze adminset | do 0.61 | CVE-2026-16217 |
| hunvreus devpush | do 0.4.6 | CVE-2026-16218 |
| Croogo CMS | do 4.0.7 | CVE-2026-16219 |
| code-projects Online Examination System | 1.0 | CVE-2026-16220 |
| fast-uri | od 2.3.1 do 4.1.0 (w tym linie 3.x do 3.1.3 oraz 2.x do 2.4.2) | CVE-2026-16221 |
| 1Panel-dev CordysCRM | do 1.4.1 | CVE-2026-16222, CVE-2026-16223 |
| jxxghp MoviePilot | do 2.13.5 | CVE-2026-16224 |
| davenardella snap7 | do 1.4.3 | CVE-2026-16225 |
| SourceCodester Pizzafy Ecommerce System | 1.0 | CVE-2026-16226 |
| itsourcecode Courier Management System | do 1.0 | CVE-2026-16229 |
| Sipeed PicoClaw | do 0.2.9 | CVE-2026-16195, CVE-2026-16196, CVE-2026-16197, CVE-2026-16198 |
| Raspberry Pi 4B (BCM2711 + BCM54213PE) | wersja nieokreślona | CVE-2026-64125 |
| Urządzenia Broadcom z serii 4908 | wersja nieokreślona | CVE-2026-64125 |
| Jądro Linux (avdcache/SELinux) | wersja nieokreślona | CVE-2026-53367 |
| Jądro Linux (f2fs) | wersje przed poprawką | CVE-2026-53368, CVE-2026-63811, CVE-2026-63812, CVE-2026-63813, CVE-2026-63814, CVE-2026-63815, CVE-2026-63816, CVE-2026-63817, CVE-2026-63818, CVE-2026-63819, CVE-2026-63820 |
| Jądro Linux (system plików UDF) | wersja nieokreślona | CVE-2026-53369 |
| Jądro Linux (perf/x86/intel) | wersje przed poprawką | CVE-2026-53370 |
| Jądro Linux (sterownik RDMA ionic) | wersje przed poprawką | CVE-2026-53371 |
| Jądro Linux (iommu/vt-d) | wersje przed poprawką | CVE-2026-53372 |
| Jądro Linux (zarządzanie pamięcią mm/vma) | wersje przed poprawką | CVE-2026-53373 |
| Jądro Linux (sterownik graficzny drm/amdgpu) | wersje przed poprawką | CVE-2026-53374, CVE-2026-63878, CVE-2026-63879 |
| Jądro Linux (sterownik drm/amdgpu/vce) | wersje przed poprawką | CVE-2026-53375 |
| Jądro Linux (sterownik drm/amdkfd) | wersje przed poprawką | CVE-2026-53376, CVE-2026-63881, CVE-2026-63882 |
| Jądro Linux (sterownik graficzny drm/msm) | wersje przed poprawką | CVE-2026-53377, CVE-2026-64153 |
| Jądro Linux (podsystem drm/colorop) | wersje przed poprawką | CVE-2026-53388 |
| Jądro Linux (sterownik kamery media/i2c/ov8856) | wersje przed poprawką | CVE-2026-53379 |
| Jądro Linux (sterownik media/rzv2h-ivc) | wersje przed poprawką | CVE-2026-53380 |
| Jądro Linux (system plików virtiofs) | wersje przed poprawką | CVE-2026-53381 |
| Jądro Linux (sterownik testowy media/vidtv) | wersje przed poprawką | CVE-2026-53382 |
| Jądro Linux (serwer ksmbd) | wersje przed poprawką | CVE-2026-53383, CVE-2026-53390, CVE-2026-63909, CVE-2026-64016, CVE-2026-64138, CVE-2026-64139, CVE-2026-64140, CVE-2026-64141, CVE-2026-64142 |
| Jądro Linux (sterownik serial/8250_dw) | wersje przed poprawką | CVE-2026-53384 |
| Jądro Linux (konsola vc_screen) | wersje przed poprawką | CVE-2026-53385 |
| Jądro Linux (sterownik iio/adc/ti-ads1298) | wersje przed poprawką | CVE-2026-53386 |
| Jądro Linux (sterownik iio/light/veml6075) | wersje przed poprawką | CVE-2026-53387 |
| Jądro Linux (system plików fuse) | wersje przed poprawką | CVE-2026-53388 |
| Jądro Linux (stos sieciowy net/tcp-ao) | wersje przed poprawką | CVE-2026-53389 |
| Jądro Linux (klient NFSv4/pNFS) | wersje przed poprawką | CVE-2026-53391 |
| Jądro Linux (NFSv4/flexfiles) | wersje przed poprawką | CVE-2026-53392 |
| Jądro Linux (nfsd) | wersje przed poprawką | CVE-2026-53393, CVE-2026-53394, CVE-2026-53395, CVE-2026-53396, CVE-2026-53397, CVE-2026-53398, CVE-2026-53399 |
| Jądro Linux (i2c-core) | wersje przed poprawką | CVE-2026-53400 |
| Jądro Linux (fbdev: omap2) | wersje przed poprawką | CVE-2026-53401 |
| Jądro Linux (fbdev: fbcon) | wersje przed poprawką | CVE-2026-53402 |
| Jądro Linux (fbdev) | wersje przed poprawką | CVE-2026-53403, CVE-2026-63826 |
| Jądro Linux (ntfs) | wersje przed poprawką | CVE-2026-63793 |
| Jądro Linux (KVM: SVM) | wersje przed poprawką | CVE-2026-63794 |
| Jądro Linux (9p) | wersje przed poprawką | CVE-2026-63795 |
| Jądro Linux (ocfs2) | wersje przed poprawką | CVE-2026-63796 |
| Jądro Linux (rpmsg char) | wersje przed poprawką | CVE-2026-63797 |
| Jądro Linux (irqchip/imgpdc) | wersje przed poprawką | CVE-2026-63798 |
| Jądro Linux (harmonogram zadań / mm_cid) | wersje przed poprawką | CVE-2026-63799 |
| Jądro Linux (protokół pNFS) | wersje przed poprawką | CVE-2026-63800 |
| Jądro Linux (protokół TIPC) | wersje przed poprawką (w tym v7.1-rc7) | CVE-2026-63801 |
| Jądro Linux (blk-cgroup) | wersje przed poprawką | CVE-2026-63802 |
| Jądro Linux (hdlc_ppp) | wersje przed poprawką | CVE-2026-63803 |
| Jądro Linux (GFS2) | wersje przed poprawką | CVE-2026-63804 |
| Jądro Linux (nx crypto / AF_ALG) | wersje przed poprawką | CVE-2026-63805 |
| Jądro Linux (KVM / wirtualizacja x86) | wersje przed poprawką (w tym v7.1.0-rc2) | CVE-2026-63806 |
| Jądro Linux (KVM MMU / wirtualizacja x86) | wersje przed poprawką (w tym v7.1.0-rc1) | CVE-2026-63807 |
| Jądro Linux (exFAT) | wersje przed poprawką | CVE-2026-63808 |
| Jądro Linux (BPF) | v6.13-rc1 do v7.1-rc5 (w tym v7.1-rc4) | CVE-2026-63809 |
| Jądro Linux (warstwa blokowa / bdev) | 6.1.155-syzkaller-00350-g84221fde2681 (oraz wersje przed poprawką) | CVE-2026-63810 |
| Jądro Linux (rtw88 USB) | wersje przed poprawką | CVE-2026-63821 |
| Jądro Linux (ath11k) | wersje przed poprawką | CVE-2026-63822, CVE-2026-64155 |
| Jądro Linux (KEYS / request_key) | wersje przed poprawką | CVE-2026-63823 |
| Jądro Linux (KEYS / keyctl) | wersje przed poprawką | CVE-2026-63824 |
| Jądro Linux (GCOV / xfrm_ipcomp) | wersje przed poprawką | CVE-2026-63825 |
| Jądro Linux (AppArmor) | wersje przed poprawką (w tym v7.1-rc5) | CVE-2026-63827, CVE-2026-63828 |
| Jądro Linux (ip_gre) | wersje przed poprawką | CVE-2026-63829 |
| Jądro Linux (skmsg / BPF) | wersje przed poprawką | CVE-2026-63830 |
| Jądro Linux (mac802154) | wersje przed poprawką | CVE-2026-63831 |
| Jądro Linux (mt76 / mt7925) | wersje przed poprawką (w tym 7.1-rc4) | CVE-2026-63832 |
| Jądro Linux (ntfs3) | wersje przed poprawką | CVE-2026-63833 |
| Jądro Linux (batman-adv) | wersje przed poprawką | CVE-2026-63834, CVE-2026-63835, CVE-2026-63836, CVE-2026-64091, CVE-2026-64092, CVE-2026-64093, CVE-2026-64094, CVE-2026-64095, CVE-2026-64096, CVE-2026-64088, CVE-2026-64089, CVE-2026-64090 |
| Jądro Linux (ena) | wersje przed poprawką | CVE-2026-63837 |
| Jądro Linux (ASoC rsnd) | wersje przed poprawką | CVE-2026-63838 |
| Jądro Linux (lenovo-wmi-helpers) | wersje przed poprawką | CVE-2026-63839 |
| Jądro Linux (drm/amdgpu/jpeg) | JPEG v2.0, v2.5, v3.0, v4.0, v4.0.3, v4.0.5, v5.0.0, v5.0.1, v5.3.0 ring | CVE-2026-63840, CVE-2026-63841, CVE-2026-63842, CVE-2026-63843, CVE-2026-63844, CVE-2026-63845, CVE-2026-63846, CVE-2026-63847, CVE-2026-63848 |
| Jądro Linux (drm/amdgpu/vcn) | VCN v2.0, v2.5, v3.0, v4.0, v4.0.3, v4.0.5, v5.0.0, v5.0.1 enc/dec ring | CVE-2026-63849, CVE-2026-63850, CVE-2026-63851, CVE-2026-63852, CVE-2026-63853, CVE-2026-63854, CVE-2026-63855, CVE-2026-63856 |
| Jądro Linux (net: airoha) | wersje przed poprawką | CVE-2026-63857, CVE-2026-63859 |
| Jądro Linux (netfilter: nf_tables) | wersje przed poprawką | CVE-2026-63858, CVE-2026-64006 |
| Jądro Linux (RDMA/core) | wersje przed poprawką | CVE-2026-63860 |
| Jądro Linux (spi: mtk-snfi) | wersje przed poprawką | CVE-2026-63861 |
| Jądro Linux (PCI: mediatek-gen3) | wersje przed poprawką | CVE-2026-63862 |
| Jądro Linux (drm/gpusvm) | wersje przed poprawką | CVE-2026-63863 |
| Jądro Linux (bpf) | wersje przed poprawką | CVE-2026-63864, CVE-2026-63865, CVE-2026-63926 |
| Jądro Linux (wifi: mt76: mt7996) | wersje przed poprawką | CVE-2026-63866 |
| Jądro Linux (mptcp) | wersje przed poprawką | CVE-2026-63867 |
| Jądro Linux (net: garp) | wersje przed poprawką | CVE-2026-63868 |
| Jądro Linux (wifi: mac80211) | wersje przed poprawką | CVE-2026-63869, CVE-2026-64030 |
| Jądro Linux (ieee802154: 6lowpan / bluetooth) | wersje przed poprawką | CVE-2026-63870 |
| Jądro Linux (Bluetooth: ISO) | wersje przed poprawką | CVE-2026-63871, CVE-2026-63945, CVE-2026-63946, CVE-2026-64128 |
| Jądro Linux (esp / esp4 / esp6) | wersje przed poprawką | CVE-2026-63872 |
| Jądro Linux (accel/amdxdna) | wersje przed poprawką | CVE-2026-63873 |
| Jądro Linux (net: MCTP USB) | wersje przed poprawką | CVE-2026-63874 |
| Jądro Linux (ARM64 / TLB) | wersje przed poprawką | CVE-2026-63875 |
| Jądro Linux (serial DECstation Z85C30 / zs) | 6.4.0-rc3-00031-g84a9582fd203-dirty (i starsze) | CVE-2026-63876 |
| Jądro Linux (serial DECstation DZ / dz) | 6.19.0-dirty (i starsze) | CVE-2026-63877 |
| Jądro Linux (serial Qualcomm GENI / qcom_geni) | wersje przed poprawką | CVE-2026-63883 |
| Jądro Linux (drm/i915) | 6.18.8 (i starsze) | CVE-2026-63884 |
| Jądro Linux (DRM GEM) | wersje przed poprawką | CVE-2026-63885 |
| Jądro Linux (SCSI / iSCSI Target) | wersje przed poprawką | CVE-2026-63886, CVE-2026-63887, CVE-2026-63888 |
| Jądro Linux (SCSI / scsi_transport_fc) | wersje przed poprawką | CVE-2026-63889 |
| Jądro Linux (SCSI / fcoe) | wersje przed poprawką | CVE-2026-63890 |
| Jądro Linux (thunderbolt) | wersje przed poprawką | CVE-2026-63891, CVE-2026-63892, CVE-2026-63893 |
| Jądro Linux (usb: gadget: f_fs) | wersje przed poprawką | CVE-2026-63894, CVE-2026-63895 |
| Jądro Linux (usb: gadget: composite) | wersje przed poprawką | CVE-2026-63896 |
| Jądro Linux (usb: serial: mct_u232) | wersje przed poprawką | CVE-2026-63897, CVE-2026-63898 |
| Jądro Linux (usb: serial: mxuport) | wersje przed poprawką | CVE-2026-63899 |
| Jądro Linux (usb: serial: keyspan) | wersje przed poprawką | CVE-2026-63900 |
| Jądro Linux (usb: serial: digi_acceleport) | wersje przed poprawką | CVE-2026-63901 |
| Jądro Linux (usb: serial: cypress_m8) | wersje przed poprawką | CVE-2026-63902, CVE-2026-63956 |
| Jądro Linux (usb: serial: belkin_sa) | wersje przed poprawką | CVE-2026-63903 |
| Jądro Linux (usb: usbtmc) | wersje przed poprawką | CVE-2026-63904 |
| Jądro Linux (usbip vudc) | wersje przed poprawką | CVE-2026-63905 |
| Jądro Linux (usb: musb omap2430) | wersje przed poprawką | CVE-2026-63906 |
| Jądro Linux (uio_pci_generic_sva) | wersje przed poprawką | CVE-2026-63907 |
| Jądro Linux (atmel_mxt_ts) | wersje przed poprawką | CVE-2026-63908 |
| Jądro Linux (dma-buf) | wersje przed poprawką | CVE-2026-63910 |
| Jądro Linux (xfrm iptfs) | wersje przed poprawką | CVE-2026-63911 |
| Jądro Linux (xfrm esp) | wersje przed poprawką | CVE-2026-63912 |
| Jądro Linux (netfilter conntrack tcp) | wersje przed poprawką | CVE-2026-63913 |
| Jądro Linux (xfrm / pfkey) | wersje przed poprawką | CVE-2026-63914 |
| Jądro Linux (nfc hci) | wersje przed poprawką | CVE-2026-63915 |
| Jądro Linux (HID: wacom) | wersje przed poprawką | CVE-2026-63916 |
| Jądro Linux (ip6 vti) | wersje przed poprawką | CVE-2026-63917, CVE-2026-63921 |
| Jądro Linux (l2tp) | wersje przed poprawką | CVE-2026-63918, CVE-2026-64119 |
| Jądro Linux (xfrm input) | wersje przed poprawką | CVE-2026-63919 |
| Jądro Linux (ipv6 / nftables) | wersje przed poprawką | CVE-2026-63920 |
| Jądro Linux (ipv6 extension headers) | wersje przed poprawką | CVE-2026-63922, CVE-2026-63924 |
| Jądro Linux (octeontx2-af) | wersje przed poprawką | CVE-2026-63923 |
| Jądro Linux (MACsec) | wersje przed poprawką | CVE-2026-63925 |
| Jądro Linux (usb: dwc2) | wersje przed poprawką | CVE-2026-63927 |
| Jądro Linux (usb: serial: omninet) | wersje przed poprawką | CVE-2026-63928 |
| Jądro Linux (iio buffer) | wersje przed poprawką | CVE-2026-63929, CVE-2026-63930 |
| Jądro Linux (iio: scd30) | wersje przed poprawką | CVE-2026-63931 |
| Jądro Linux (iio: mhz19b) | wersje przed poprawką | CVE-2026-63932 |
| Jądro Linux (iio: adis16260) | wersje przed poprawką | CVE-2026-63933 |
| Jądro Linux (iio: itg3200) | wersje przed poprawką | CVE-2026-63934 |
| Jądro Linux (iio: nxp-sar-adc) | wersje przed poprawką | CVE-2026-63935 |
| Jądro Linux (iio: mt6359) | wersje przed poprawką | CVE-2026-63936 |
| Jądro Linux (KVM SEV) | wersje przed poprawką | CVE-2026-63937, CVE-2026-63938, CVE-2026-63939, CVE-2026-63940 |
| Jądro Linux (KVM arm64) | wersje przed poprawką | CVE-2026-63941 |
| Jądro Linux (parport) | wersje przed poprawką | CVE-2026-63942 |
| Jądro Linux (xpad) | wersje przed poprawką | CVE-2026-63943 |
| Jądro Linux (Bluetooth HCI Sync) | wersje przed poprawką | CVE-2026-63944 |
| Jądro Linux (Bluetooth HIDP) | wersje przed poprawką | CVE-2026-63947 |
| Jądro Linux (Bluetooth L2CAP) | wersje przed poprawką | CVE-2026-63948, CVE-2026-63974, CVE-2026-63975, CVE-2026-63976, CVE-2026-64127 |
| Jądro Linux (auxdisplay) | wersje przed poprawką | CVE-2026-63949 |
| Jądro Linux (zarządzanie pamięcią: rmap) | wersje przed poprawką | CVE-2026-63950 |
| Jądro Linux (zram) | wersje przed poprawką | CVE-2026-63951 |
| Jądro Linux (memfd) | wersje przed poprawką | CVE-2026-63952 |
| Jądro Linux (zarządzanie pamięcią: migrate_device) | wersje przed poprawką | CVE-2026-63953, CVE-2026-64129 |
| Jądro Linux (HPFS) | wersje przed poprawką | CVE-2026-63954 |
| Jądro Linux (zarządzanie pamięcią: vmalloc) | wersje przed poprawką | CVE-2026-63955 |
| Jądro Linux (usb: serial: safe_serial) | wersje przed poprawką | CVE-2026-63957 |
| Jądro Linux (usb: Type-C UCSI) | wersje przed poprawką | CVE-2026-63958 |
| Jądro Linux (usb: Type-C TCPM / tcpci_maxim) | wersje przed poprawką | CVE-2026-63959 |
| Jądro Linux (usb: Type-C wcove) | wersje przed poprawką | CVE-2026-63960 |
| Jądro Linux (usb: Type-C altmodes/displayport) | wersje przed poprawką | CVE-2026-63961 |
| Jądro Linux (usb: Type-C TCPM) | wersje przed poprawką | CVE-2026-63962, CVE-2026-63963 |
| Jądro Linux (usb: Type-C UCSI ccg) | wersje przed poprawką | CVE-2026-63964 |
| Jądro Linux (iio: bmp280/bmp580) | wersje przed poprawką | CVE-2026-63965 |
| Jądro Linux (iio: adis16550) | wersje przed poprawką | CVE-2026-63966 |
| Jądro Linux (iio: st_lsm6dsx) | wersje przed poprawką | CVE-2026-63967 |
| Jądro Linux (ipv6: fib6) | wersje przed poprawką | CVE-2026-63968 |
| Jądro Linux (ipv6) | wersje przed poprawką | CVE-2026-63969 |
| Jądro Linux (vsock/virtio) | wersje przed poprawką | CVE-2026-63970 |
| Jądro Linux (SCTP) | wersje przed poprawką | CVE-2026-63971 |
| Jądro Linux (MANA - Microsoft Azure Network Adapter) | wersje przed poprawką | CVE-2026-63972, CVE-2026-63973, CVE-2026-64018, CVE-2026-64034 |
| Jądro Linux (zl3073x) | wersje przed poprawką | CVE-2026-63977 |
| Jądro Linux (net/handshake) | wersje przed poprawką | CVE-2026-63978, CVE-2026-63979, CVE-2026-63980 |
| Jądro Linux (net/sched) | wersje przed poprawką | CVE-2026-63981, CVE-2026-63982, CVE-2026-63983 |
| Jądro Linux (ipv6 RPL) | wersje przed poprawką | CVE-2026-63984 |
| Jądro Linux (ethtool) | wersje przed poprawką | CVE-2026-63985, CVE-2026-63986, CVE-2026-63987 |
| Jądro Linux (bridge / sysfs) | wersje przed poprawką | CVE-2026-63988 |
| Jądro Linux (bridge / netlink) | wersje przed poprawką | CVE-2026-63989 |
| Jądro Linux (bonding / CAN) | wersje przed poprawką | CVE-2026-63990 |
| Jądro Linux (Bluetooth: 6lowpan) | wersje przed poprawką | CVE-2026-63991 |
| Jądro Linux (tunnels / iptunnel) | wersje przed poprawką | CVE-2026-63992, CVE-2026-63994 |
| Jądro Linux (vxlan) | wersje przed poprawką | CVE-2026-63993 |
| Jądro Linux (ethtool / cmis) | wersje przed poprawką | CVE-2026-63995, CVE-2026-63996 |
| Jądro Linux (ethtool / module) | wersje przed poprawką | CVE-2026-63997, CVE-2026-63998 |
| Jądro Linux (ethtool / rss) | wersje przed poprawką | CVE-2026-63999 |
| Jądro Linux (net: hsr) | wersje przed poprawką | CVE-2026-64000 |
| Jądro Linux (ALSA: pcm: oss) | wersje przed poprawką | CVE-2026-64001 |
| Jądro Linux (ipv4 / sysctl) | wersje przed poprawką | CVE-2026-64002 |
| Jądro Linux (scsi: core) | wersje przed poprawką | CVE-2026-64003 |
| Jądro Linux (net/iucv) | wersje przed poprawką | CVE-2026-64004 |
| Jądro Linux (net/smc) | wersje przed poprawką | CVE-2026-64005, CVE-2026-64048 |
| Jądro Linux (netfilter: synproxy) | wersje przed poprawką | CVE-2026-64007 |
| Jądro Linux (accel/rocket) | wersje przed poprawką | CVE-2026-64008 |
| Jądro Linux (xfrm / esp) | wersje przed poprawką | CVE-2026-64009, CVE-2026-63912 |
| Jądro Linux (NFC LLCP) | wersje przed poprawką | CVE-2026-64010, CVE-2026-64011 |
| Jądro Linux (sch_sfb / sch_qfq) | wersje przed poprawką (w tym 7.1.0-rc1) | CVE-2026-64012 |
| Jądro Linux (ACPI button) | wersje przed poprawką | CVE-2026-64013 |
| Jądro Linux (usbtouchscreen / NEXIO) | wersje przed poprawką | CVE-2026-64014 |
| Jądro Linux (security/keys) | wersje przed poprawką | CVE-2026-64015 |
| Jądro Linux (blk-mq) | wersje przed poprawką | CVE-2026-64017 |
| Jądro Linux (nvme-pci) | wersje przed poprawką | CVE-2026-64019, CVE-2026-64020, CVE-2026-64071, CVE-2026-64072 |
| Jądro Linux (drm/xe / xe_oa) | wersje przed poprawką | CVE-2026-64021 |
| Jądro Linux (gpio aggregator) | wersje przed poprawką | CVE-2026-64022, CVE-2026-64023 |
| Jądro Linux (stos TCP) | wersje przed poprawką | CVE-2026-64024 |
| Jądro Linux (BPF / skmsg / kTLS) | wersje przed poprawką | CVE-2026-64025 |
| Jądro Linux (rxrpc) | wersje przed poprawką | CVE-2026-64026 |
| Jądro Linux (net shaper) | wersje przed poprawką | CVE-2026-64027, CVE-2026-64054 |
| Jądro Linux (Tracing / hist_field_name) | wersje przed poprawką | CVE-2026-64028 |
| Jądro Linux (ALSA / seq / rawmidi) | wersje przed poprawką | CVE-2026-64029 |
| Jądro Linux (EROFS) | wersje przed poprawką (w tym przy użyciu -E48bit) | CVE-2026-64031, CVE-2026-64146 |
| Jądro Linux (Bridge / mcast snooping) | wersje przed poprawką | CVE-2026-64032 |
| Jądro Linux (RDMA / rtrs) | wersje przed poprawką | CVE-2026-64033 |
| Jądro Linux (igc) | wersje przed poprawką | CVE-2026-64035, CVE-2026-64110 |
| Jądro Linux (cgroup / rstat / BPF) | wersje przed poprawką | CVE-2026-64036 |
| Jądro Linux (iwlwifi) | wersje przed poprawką (w tym 6.19.5, 7265D) | CVE-2026-64037, CVE-2026-64175, CVE-2026-64176 |
| Jądro Linux (lm90) | wersje przed poprawką | CVE-2026-64038 |
| Jądro Linux (DRM / msm / snapshot) | wersje przed poprawką | CVE-2026-64039 |
| Jądro Linux (cachefiles) | wersje przed poprawką | CVE-2026-64040 |
| Jądro Linux (ASoC fs210x) | wersje przed poprawką | CVE-2026-64041 |
| Jądro Linux (VFIO / PCI) | wersje przed poprawką | CVE-2026-64042 |
| Jądro Linux (OpenVPN - ovpn) | wersje przed poprawką | CVE-2026-64043, CVE-2026-64044, CVE-2026-64045 |
| Jądro Linux (net: tls) | wersje przed poprawką | CVE-2026-64046, CVE-2026-64047 |
| Jądro Linux (GPU Adreno / generacje a2xx-a4xx) | wersje przed poprawką | CVE-2026-64049, CVE-2026-64154 |
| Jądro Linux (DPU / drm/msm/dpu) | wersje przed poprawką | CVE-2026-64050 |
| Jądro Linux (QAIC / accel/qaic) | wersje przed poprawką | CVE-2026-64051 |
| Jądro Linux (bio-integrity) | wersje przed poprawką | CVE-2026-64052, CVE-2026-64053 |
| Jądro Linux (Cortina Gemini) | wersje przed poprawką | CVE-2026-64055, CVE-2026-64056 |
| Jądro Linux (AFS) | wersje przed poprawką | CVE-2026-64156 |
| Jądro Linux (Netfs) | wersje przed poprawką (w tym 7.0.0-rc1+) | CVE-2026-64058, CVE-2026-64059, CVE-2026-64060, CVE-2026-64061, CVE-2026-64062, CVE-2026-64063, CVE-2026-64064, CVE-2026-64065, CVE-2026-64066, CVE-2026-64067, CVE-2026-64068, CVE-2026-64069, CVE-2026-64157, CVE-2026-64158, CVE-2026-64160 |
| Jądro Linux (Netfs / CIFS) | wersje przed poprawką | CVE-2026-64159 |
| Jądro Linux (PowerPC / hv-gpci) | wersje przed poprawką | CVE-2026-64070 |
| Jądro Linux (irq_work / PREEMPT_RT) | wersje przed poprawką | CVE-2026-64073 |
| Jądro Linux (statmount / VFS) | wersje przed poprawką | CVE-2026-64074 |
| Jądro Linux (fprobe) | wersje przed poprawką | CVE-2026-64075 |
| Jądro Linux (Netfilter / ebtables / x_tables) | wersje przed poprawką | CVE-2026-64076, CVE-2026-64077, CVE-2026-64078, CVE-2026-64079 |
| Jądro Linux (ARM FFA) | wersje przed poprawką | CVE-2026-64080, CVE-2026-64081, CVE-2026-64166 |
| Jądro Linux (RISC-V / compat) | wersje przed poprawką | CVE-2026-64082 |
| Jądro Linux (hwmon: pmbus/adm1266) | wersje przed poprawką | CVE-2026-64083, CVE-2026-64084, CVE-2026-64085, CVE-2026-64086, CVE-2026-64087, CVE-2026-64135 |
| Jądro Linux (drm/amd/display) | wersje przed poprawką | CVE-2026-64097 |
| Jądro Linux (drm/virtio) | wersje przed poprawką | CVE-2026-64098 |
| Jądro Linux (drm/v3d) | wersje przed poprawką | CVE-2026-64099 |
| Jądro Linux (drm/msm / Snapdragon X1) | 7.0.0-debug+ (i starsze) | CVE-2026-64100 |
| Jądro Linux (fwctl / pds) | wszystkie wersje przed poprawką | CVE-2026-64101 |
| Jądro Linux (RDMA/siw - Soft-iWARP) | wszystkie wersje przed poprawką | CVE-2026-64102 |
| Jądro Linux (scsi: isci) | wszystkie wersje przed poprawką | CVE-2026-64103 |
| Jądro Linux (AMD SEV-SNP / sev-guest) | wszystkie wersje przed poprawką | CVE-2026-64104 |
| Jądro Linux (KVM: arm64: vgic) | wszystkie wersje przed poprawką | CVE-2026-64105 |
| Jądro Linux (KVM: arm64: vgic-its) | wszystkie wersje przed poprawką | CVE-2026-64106 |
| Jądro Linux (audio pcm512x) | wszystkie wersje przed poprawką | CVE-2026-64107 |
| Jądro Linux (klient cifs / SMB) | wszystkie wersje od wprowadzenia commitu 340cea84f691c | CVE-2026-64108 |
| Jądro Linux (af_unix) | wersje od 6.5 do przed poprawką | CVE-2026-64109 |
| Jądro Linux (LSM / SELinux / AppArmor) | wszystkie wersje przed poprawką | CVE-2026-64111 |
| Jądro Linux (rbd - Ceph RADOS Block Device) | wszystkie wersje przed poprawką | CVE-2026-64112 |
| Jądro Linux (ixgbevf) | wszystkie wersje przed poprawką | CVE-2026-64113 |
| Jądro Linux (ipv4) | wersje przed poprawką | CVE-2026-64114 |
| Jądro Linux (Linux kernel) | lts-6.12.79, v6.13-rc1, v7.1-rc3, v7.1-rc2, v7.0 (stock) | CVE-2026-64115, CVE-2026-64118, CVE-2026-64121, CVE-2026-64127 |
| Jądro Linux (page_alloc) | wersje przed poprawką | CVE-2026-64130 |
| Jądro Linux (mm/memory) | wersje przed poprawką | CVE-2026-64131 |
| Jądro Linux (ipv6 IOAM) | wersje przed poprawką | CVE-2026-64132 |
| Jądro Linux (ALSA asihpi) | wersje przed poprawką | CVE-2026-64133 |
| Jądro Linux (ALSA pcm) | wersje przed poprawką | CVE-2026-64134 |
| Jądro Linux (klient SMB / cifs) | wersje przed poprawką | CVE-2026-64136 |
| Jądro Linux (klient SMB / cifs - SWN netlink) | wersje przed poprawką | CVE-2026-64137 |
| Jądro Linux (uniwill-laptop) | wersje przed poprawką | CVE-2026-64143 |
| Jądro Linux (btmtk) | wersje przed poprawką | CVE-2026-64144 |
| Jądro Linux (wilc1000) | wersje przed poprawką | CVE-2026-64145 |
| Jądro Linux (pds_core) | wersje przed poprawką | CVE-2026-64147, CVE-2026-64148 |
| Jądro Linux (DMA / ARM64) | wersje przed poprawką | CVE-2026-64149 |
| Jądro Linux (netfilter / nft_inner) | wersje przed poprawką | CVE-2026-64150 |
| Jądro Linux (iommupt) | wersje przed poprawką | CVE-2026-64151 |
| Jądro Linux (IOMMU) | wersje przed poprawką | CVE-2026-64152 |
| Jądro Linux (icssm-prueth) | wersje przed poprawką | CVE-2026-64161 |
| Jądro Linux (idpf) | wersje przed poprawką | CVE-2026-64162 |
| Jądro Linux (test_kprobes) | wersje przed poprawką | CVE-2026-64163 |
| Jądro Linux (Btrfs) | 7.1.0-rc1-btrfs-next-232+ (i starsze) | CVE-2026-64164 |
| Jądro Linux (ARM Integrator) | 6.15.0-rc5 (i starsze) | CVE-2026-64165 |
| Jądro Linux (kho) | wersje przed poprawką | CVE-2026-64167 |
| Jądro Linux (spi: sprd) | wersje przed poprawką | CVE-2026-64168 |
| Jądro Linux (spi: ep93xx) | wersje przed poprawką | CVE-2026-64169 |
| Jądro Linux (spi: qup) | wersje przed poprawką | CVE-2026-64170 |
| Jądro Linux (i2c: tegra) | wersje przed poprawką | CVE-2026-64171 |
| Jądro Linux (KVM SVM / Hygon Family 18h) | wersje przed poprawką | CVE-2026-64172 |
| Jądro Linux (tracing) | wersje przed poprawką | CVE-2026-64173 |
| Jądro Linux (wifi: cfg80211) | wersje przed poprawką | CVE-2026-64174 |
| Jądro Linux (phonet/pep) | wersje przed poprawką (gałąź 6.1.y) | CVE-2026-64177 |
| Jądro Linux (Bluetooth: bnep) | wersje przed poprawką | CVE-2026-64178 |
| Jądro Linux (wwan: iosm) | wersje przed poprawką | CVE-2026-64179 |
| Jądro Linux (memory_hotplug) | wersje przed poprawką | CVE-2026-64180 |
| Jądro Linux (x86 32-bit z THP) | wersje przed poprawką | CVE-2026-64181 |
| Jądro Linux (poison accounting) | wersje przed poprawką | CVE-2026-64182 |
| Jądro Linux (podsystem EFI / ACPI) | wersje przed poprawką | CVE-2026-64183 |
| Jądro Linux (zarządzanie pamięcią: DAMON sysfs) | wersje przed poprawką | CVE-2026-64184 |
| Jądro Linux (podsystem sysfs) | wersje przed poprawką | CVE-2026-64185 |
| Jądro Linux (IOMMU AMD debugfs) | wersje przed poprawką | CVE-2026-64186 |