CVE-2026-7270

آسیبپذیری در کرنل سیستمعامل FreeBSD ناشی از یک خطای منطقی در اولویت عملگرها (Operator Precedence) است. این خطا در شرایط خاص منجر به بروز سرریز بافر (Buffer Overflow) میشود و امکان میدهد دادههای تحت کنترل مهاجم، بافرهای مجاور مورد استفاده فراخوان سیستمی execve(2) را بازنویسی کنند.
CVE-2026-3888

آسیبپذیری افزایش سطح دسترسی لوکال در سرویس snapd در سیستمعاملهای مبتنی بر اوبونتو (Ubuntu) میتواند به کاربران لوکال با سطح دسترسی محدود اجازه دهد در شرایط خاص به دسترسی root دست پیدا کنند. این ضعف امنیتی ناشی از نحوه مدیریت برخی دایرکتوریهای موقت سیستم است
CVE-2026-0047

این آسیبپذیری در سیستمعامل اندروید از نوع مدیریت نامناسب مجوزها است که در کلاس ActivityManagerService و متد dumpBitmapsProto رخ میدهد. این ضعف به دلیل عدم وجود کنترل دسترسی مناسب، میتواند به یک برنامه نصبشده روی دستگاه اجازه دهد بدون نیاز به مجوزهای ویژه به تصاویر رابط کاربری و اطلاعات متعلق به سایر برنامههای در حال اجرا دسترسی پیدا کند.
CVE-2026-43284

آسیبپذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته میشود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه میدهد با سوءاستفاده از مدیریت حافظه کش سیستم، سطح دسترسی خود را به root افزایش دهد. در محیطهای کانتینری مانند Kubernetes، این آسیبپذیری میتواند منجر به فرار از کانتینر (Container Escape) و نفوذ به میزبان اصلی شود.
CVE-2026-31431

آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیادهسازی رابط رمزنگاری Crypto API و بهخصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترلشده در صفحات کش فایل (Page Cache) میشود.
CVE-2025-12744
CVE-2025-9068
CVE-2025-9067
CVE-2025-8486
CVE-2025-6759
