Microsoft Security Response Center
Monthly Patch Tuesday advisories covering Windows, Azure, Office, and the wider Microsoft platform.
9,020 advisories tracked · showing 100
- Aug 14, 2026CVE-2021-47645MediumCVSS 5.5CVE-2021-47645
media: staging: media: zoran: calculate the right buffer number for zoran_reap_stat_com
- Aug 14, 2026CVE-2022-31631CriticalCVSS 9.1CVE-2022-31631
PDO::quote() may return unquoted string
- Aug 14, 2026CVE-2026-68251MediumCVSS 5.5CVE-2026-68251
drm/amdgpu/sdma6.0: replace BUG_ON() with WARN_ON()
- Aug 14, 2026CVE-2026-68216MediumCVSS 5.5CVE-2026-68216
media: pwc: Return queued buffers on start_streaming() failure
- Aug 14, 2026CVE-2026-68105MediumCVSS 4.1CVE-2026-68105
drm/amdgpu: Fix kernel panic during driver load failure
- Aug 14, 2026CVE-2026-72568MediumCVSS 7.1CVE-2026-72568
Redis - Heap Out-of-Bounds Read in Cluster Bus PING Message Handler
- Aug 14, 2026CVE-2026-20345HighCVSS 7.5CVE-2026-20345
ClamAV GPT File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-68084MediumCVSS 7.1CVE-2026-68084
staging: vme_user: fix location monitor leak in tsi148 bridge
- Aug 14, 2026CVE-2026-68153CriticalCVSS 9.8CVE-2026-68153
libceph: remove debugfs files before client teardown
- Aug 14, 2026CVE-2026-68093MediumCVSS 6.7CVE-2026-68093
KVM: SVM: Bump asid_generation on CPU online to avoid ASID collision after hotplug
- Aug 14, 2026CVE-2026-68169MediumCVSS 4.7CVE-2026-68169
mptcp: pm: userspace: fix use-after-free in get_local_id
- Aug 14, 2026CVE-2026-68339MediumCVSS 5.5CVE-2026-68339
Bluetooth: btusb: validate Realtek vendor event length
- Aug 14, 2026CVE-2026-68253MediumCVSS 5.5CVE-2026-68253
drm/i915/hdcp: check streams[] bounds before overflow
- Aug 14, 2026CVE-2026-68340CriticalCVSS 9.8CVE-2026-68340
hwmon: occ: validate poll response sensor blocks
- Aug 14, 2026CVE-2026-68236CriticalCVSS 9.8CVE-2026-68236
drm/amd/display: set new_stream to NULL after release
- Aug 14, 2026CVE-2026-68204MediumCVSS 7.1CVE-2026-68204
media: vivid: check for vb2_is_busy() when toggling caps
- Aug 14, 2026CVE-2026-68107LowCVSS 2.5CVE-2026-68107
drm/amdgpu/vcn4: avoid rereading IB param length
- Aug 14, 2026CVE-2026-68164MediumCVSS 5.5CVE-2026-68164
mm/damon/core: disallow overlapping input ranges for damon_set_regions()
- Aug 14, 2026CVE-2026-68144CriticalCVSS 9.8CVE-2026-68144
phonet: pep: fix use-after-free in pep_get_sb()
- Aug 14, 2026CVE-2026-68160CriticalCVSS 9.1CVE-2026-68160
ceph: fix pre-auth out-of-bounds read on snaptrace in ceph_handle_caps()
- Aug 14, 2026CVE-2026-68086MediumCVSS 6.6CVE-2026-68086
mm/khugepaged: write all dirty file folios when collapsing
- Aug 14, 2026CVE-2026-68142CriticalCVSS 9.8CVE-2026-68142
geneve: require CAP_NET_ADMIN in the device netns for changelink
- Aug 14, 2026CVE-2026-68226LowCVSS 2.5CVE-2026-68226
media: cx23885: add ioremap return check and cleanup
- Aug 14, 2026CVE-2026-68108HighCVSS 7.8CVE-2026-68108
drm/amdgpu/vce: fix integer overflow in image size
- Aug 14, 2026CVE-2026-68088MediumCVSS 7.1CVE-2026-68088
usb: gadget: function: rndis: add length check to response query
- Aug 14, 2026CVE-2026-68207CriticalCVSS 9.8CVE-2026-68207
media: ti: vpe: unwind v4l2 device registration on probe error
- Aug 14, 2026CVE-2026-68259MediumCVSS 5.5CVE-2026-68259
drm/amdkfd: Check bounds in allocate_event_notification_slot
- Aug 14, 2026CVE-2026-68205MediumCVSS 5.5CVE-2026-68205
media: v4l2-fwnode: Fix subdev owner overwritten in v4l2_async_register_subdev_sensor()
- Aug 14, 2026CVE-2026-68299MediumCVSS 7.5CVE-2026-68299
vmxnet3: fix BUG_ON in vmxnet3_get_hdr_len() for Geneve packets
- Aug 14, 2026CVE-2026-68138MediumCVSS 7.1CVE-2026-68138
net/sched: serialize qdisc_rtab_list against concurrent get/put
- Aug 14, 2026CVE-2026-68159MediumCVSS 6.5CVE-2026-68159
libceph: bound pg_{temp,upmap,upmap_items} length to CEPH_PG_MAX_SIZE
- Aug 14, 2026CVE-2026-68091MediumCVSS 5.5CVE-2026-68091
HID: wacom: stop hardware after post-start probe failures
- Aug 14, 2026CVE-2026-68215MediumCVSS 5.5CVE-2026-68215
media: radio-si476x: Unregister v4l2_device on probe failure
- Aug 14, 2026CVE-2026-68194MediumCVSS 5.5CVE-2026-68194
wifi: mt76: mt7921: drop TXRX_NOTIFY on non-mmio buses
- Aug 14, 2026CVE-2026-68398CVE-2026-68398
ppp: defer channel free to an RCU grace period to fix pppol2tp RX UAF
- Aug 14, 2026CVE-2026-68198CriticalCVSS 9.8CVE-2026-68198
wifi: ath6kl: fix use-after-free in aggr_reset_state()
- Aug 14, 2026CVE-2026-68166CriticalCVSS 9.8CVE-2026-68166
userfaultfd: prevent registration of special VMAs
- Aug 14, 2026CVE-2026-68389MediumCVSS 5.5CVE-2026-68389
Bluetooth: hci_qca: Clear memdump state on invalid dump size
- Aug 14, 2026CVE-2026-68220LowCVSS 3.3CVE-2026-68220
media: nxp: imx8-isi: Add missing v4l2_subdev_cleanup() in crossbar and pipe
- Aug 14, 2026CVE-2026-68403LowCVSS 2.5CVE-2026-68403
wifi: brcmfmac: initialize SDIO data work before cleanup
- Aug 14, 2026CVE-2026-68287CriticalCVSS 9.8CVE-2026-68287
drop_monitor: fix size calculations for 64-bit attributes
- Aug 14, 2026CVE-2026-68096MediumCVSS 5.5CVE-2026-68096
audit: fix recursive locking deadlock in audit_dupe_exe()
- Aug 14, 2026CVE-2026-68185CriticalCVSS 9.8CVE-2026-68185
LoongArch: Move jump_label_init() before parse_early_param()
- Aug 14, 2026CVE-2026-68338MediumCVSS 5.5CVE-2026-68338
net/packet: avoid fanout hook re-registration after unregister
- Aug 14, 2026CVE-2026-68306MediumCVSS 7.1CVE-2026-68306
wifi: mt76: mt7996: fix possible NULL-pointer deref in mt7996_mcu_sta_bfer_eht()
- Aug 14, 2026CVE-2026-68161MediumCVSS 5.5CVE-2026-68161
sctp: close UDP tunnel sockets during netns teardown
- Aug 14, 2026CVE-2026-66485MediumCVE-2026-66485
Uncontrolled Memory Allocation in GNU cpio
- Aug 14, 2026CVE-2026-68427MediumCVSS 5.5CVE-2026-68427
gpu: host1x: Fix use-after-free in host1x_bo_clear_cached_mappings
- Aug 14, 2026CVE-2026-68333MediumCVSS 5.5CVE-2026-68333
dpaa2-switch: put MAC endpoint device on disconnect
- Aug 14, 2026CVE-2026-68286MediumCVSS 7.1CVE-2026-68286
drop_monitor: perform u64_stats updates under IRQ-disabled section
- Aug 14, 2026CVE-2026-68302LowCVSS 3.3CVE-2026-68302
amt: re-read skb header pointers after every pull
- Aug 14, 2026CVE-2026-68391CriticalCVSS 9.8CVE-2026-68391
Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds
- Aug 14, 2026CVE-2026-68365MediumCVSS 7.1CVE-2026-68365
USB: serial: io_edgeport: cap received transmit credits
- Aug 14, 2026CVE-2026-68308MediumCVSS 5.5CVE-2026-68308
wifi: mt76: mt7996: check pointer returned by mt76_connac_get_he_phy_cap()
- Aug 14, 2026CVE-2026-68348MediumCVSS 7.1CVE-2026-68348
ASoC: tas2781: bound firmware description string parsing
- Aug 14, 2026CVE-2026-68181HighCVSS 7.8CVE-2026-68181
mei: bus: access mei_device under device_lock on cleanup
- Aug 14, 2026CVE-2026-68289MediumCVSS 5.5CVE-2026-68289
tipc: fix integer overflow in tipc_recvmsg() and tipc_recvstream()
- Aug 14, 2026CVE-2026-68171LowCVSS 1.9CVE-2026-68171
arm64: syscall: Ensure saved x0 is kept in-sync with tracer updates
- Aug 14, 2026CVE-2026-68244LowCVSS 3.3CVE-2026-68244
drm/i915/gem: Do not leak siblings[] on proto context error
- Aug 14, 2026CVE-2026-68127CriticalCVSS 9.8CVE-2026-68127
ila: reload IPv6 header after pskb_may_pull in checksum adjust
- Aug 14, 2026CVE-2026-68399CriticalCVSS 9.8CVE-2026-68399
bpf: Fix UAF in sock clone early bailouts
- Aug 14, 2026CVE-2026-68210CriticalCVSS 9.8CVE-2026-68210
media: stm32: dcmi: unregister notifier on probe failure
- Aug 14, 2026CVE-2026-68104MediumCVSS 7.1CVE-2026-68104
drm/amdgpu: invoke pm_genpd_remove() before freeing genpd
- Aug 14, 2026CVE-2026-68098MediumCVSS 6.5CVE-2026-68098
ksmbd: bound DACL dedup walk to copied ACEs
- Aug 14, 2026CVE-2026-64655CVE-2026-64655
GitHub CLI: Attestation Verification Bypass via Unescaped Regex Metacharacters in SAN Matching
- Aug 14, 2026CVE-2026-50540CriticalCVSS 9.6CVE-2026-50540
Kata Containers: Config Path Annotation Arbitrary File Loading
- Aug 14, 2026CVE-2026-68480HighCVSS 8.8CVE-2026-68480
x86/bugs: Make Safe-RET robust against interrupt injection
- Aug 14, 2026CVE-2026-18477MediumCVSS 4.4CVE-2026-18477
Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape
- Aug 14, 2026CVE-2026-18508MediumCVSS 4.4CVE-2026-18508
Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite
- Aug 14, 2026CVE-2026-69249HighCVE-2026-69249
python-cryptography: Duplicate self-signed intermediates can cause exponential path-building
- Aug 14, 2026CVE-2026-64580MediumCVSS 4.1CVE-2026-64580
xfrm6: clear dst.dev on error to avoid double netdev_put in xfrm6_fill_dst()
- Aug 14, 2026CVE-2026-70367MediumCVSS 5.4CVE-2026-70367
Stunnel: ssrf bypass in stunnel socks proxy via ipv4-mapped ipv6 loopback and unspecified addresses allows access to loopback-only services
- Aug 14, 2026CVE-2026-64579MediumCVSS 4.1CVE-2026-64579
xfrm: policy: preallocate inexact bins before xfrm_hash_rebuild reinsert
- Aug 14, 2026CVE-2026-70368MediumCVSS 6.5CVE-2026-70368
Stunnel: stack-based out-of-bounds read/write in stunnel s_vlog via oversized log message
- Aug 14, 2026CVE-2026-64578MediumCVSS 6.5CVE-2026-64578
ksmbd: validate compound request size before reading StructureSize2
- Aug 14, 2026CVE-2026-64602MediumCVSS 5.5CVE-2026-64602
iio: adc: spear: Initialize completion before requesting IRQ
- Aug 14, 2026CVE-2026-64604HighCVSS 8.4CVE-2026-64604
KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest mode
- Aug 14, 2026CVE-2026-64597HighCVSS 8.6CVE-2026-64597
smb: client: fix double-free in SMB2_close() replay
- Aug 14, 2026CVE-2026-64565CriticalCVSS 9.8CVE-2026-64565
Input: ims-pcu - fix heap-buffer-overflow in ims_pcu_process_data()
- Aug 14, 2026CVE-2026-19028MediumCVE-2026-19028
HDF5 integer underflow in Fletcher32 filter leads to massive out-of-bounds read
- Aug 14, 2026CVE-2026-64563MediumCVSS 5.5CVE-2026-64563
rhashtable: clear stale iter->p on table restart
- Aug 14, 2026CVE-2026-19023LowCVE-2026-19023
HDF5 h5dump Untrusted Pointer Dereference in Binary Output of Variable-Length String Datasets
- Aug 14, 2026CVE-2026-64573MediumCVSS 6.3CVE-2026-64573
Bluetooth: qca: fix NVM tag length underflow in TLV parser
- Aug 14, 2026CVE-2026-64574MediumCVSS 4.1CVE-2026-64574
wifi: mac80211: tear down new links on vif update error path
- Aug 14, 2026CVE-2026-20346HighCVSS 7.5CVE-2026-20346
ClamAV PDF File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-20337HighCVSS 7.5CVE-2026-20337
ClamAV ZIP File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-20347HighCVSS 7.5CVE-2026-20347
ClamAV Mach-O File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-20338HighCVSS 7.5CVE-2026-20338
ClamAV ZIP File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-20339HighCVSS 7.5CVE-2026-20339
ClamAV PESpin File Format Processing Integer Overflow Vulnerability
- Aug 14, 2026CVE-2026-68243MediumCVSS 5.5CVE-2026-68243
drm/i915/gem: Fix NULL deref in I915_CONTEXT_PARAM_SSEU
- Aug 14, 2026CVE-2026-68304LowCVSS 3.3CVE-2026-68304
wifi: brcmfmac: fix 802.1X-SHA256 call trace warning
- Aug 14, 2026CVE-2026-64654MediumCVE-2026-64654
GitHub CLI: Terminal escape sequence injection in multiple `gh` commands
- Aug 14, 2026CVE-2026-68233MediumCVSS 4.7CVE-2026-68233
drm/vc4: Shut down BO cache timer before teardown
- Aug 14, 2026CVE-2026-68370MediumCVSS 5.5CVE-2026-68370
usb: gadget: dummy_hcd: prevent fifo_req reuse during giveback
- Aug 14, 2026CVE-2026-68196MediumCVSS 6.3CVE-2026-68196
wifi: wilc1000: validate assoc response length before subtracting header
- Aug 14, 2026CVE-2026-68085MediumCVSS 7.1CVE-2026-68085
Bluetooth: hci_uart: clear HCI_UART_SENDING when write_work is canceled
- Aug 14, 2026CVE-2026-68325CriticalCVSS 9.8CVE-2026-68325
iommu/amd: Bound the early ACPI HID map
- Aug 14, 2026CVE-2026-68102MediumCVSS 5.5CVE-2026-68102
drm/amdgpu: fix aperture mapping leak
- Aug 14, 2026CVE-2026-20348HighCVSS 7.5CVE-2026-20348
ClamAV XAR File Format Processing Memory Corruption Vulnerability
- Aug 14, 2026CVE-2026-68209LowCVSS 3.3CVE-2026-68209
media: sun4i-csi: Return queued buffers on start_streaming() failure