目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-23252— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.12% · P2

可能的 ATT&CK 技术 1AI

T1206

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxab97f4b1c030750f2475bf4da8a9554d02206640< 695455fbc49053cbf555f2f302a5dcd600f412ffaffected
ab97f4b1c030750f2475bf4da8a9554d02206640< 18e9cf2259b4157fd282b323514375f2f6a59edbaffected
ab97f4b1c030750f2475bf4da8a9554d02206640< 2d8afee89262762fe0e5547772708c75f320c957affected
ab97f4b1c030750f2475bf4da8a9554d02206640< 60382993a2e18041f88c7969f567f168cd3b4de3affected
6.10affected
< 6.10unaffected
6.12.78≤ 6.12.*unaffected
6.18.16≤ 6.18.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-23252 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
xfs: get rid of the xchk_xfile_*_descr calls
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: xfs: get rid of the xchk_xfile_*_descr calls The xchk_xfile_*_descr macros call kasprintf, which can fail to allocate memory if the formatted string is larger than 16 bytes (or whatever the nofail guarantees are nowadays). Some of them could easily exceed that, and Jiaming Zhang found a few places where that can happen with syzbot. The descriptions are debugging aids and aren't required to be unique, so let's just pass in static strings and eliminate this path to failure. Note this patch touches a number of commits, most of which were merged between 6.6 and 6.14.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于xchk_xfile_*_descr宏调用kasprintf可能失败,可能导致内存分配失败。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux ab97f4b1c030750f2475bf4da8a9554d02206640 ~ 695455fbc49053cbf555f2f302a5dcd600f412ff -
LinuxLinux 6.10 -

二、漏洞 CVE-2026-23252 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-23252 的情报信息

登录查看更多情报信息。

CVE-2026-23252 补丁与修复 (4)

同批安全公告 · Linux · 2026-03-18 · 共 35 条

CVE-2026-232468.8 HIGHLinux kernel 安全漏洞
CVE-2026-232687.8 HIGHLinux kernel 安全漏洞
CVE-2026-232707.8 HIGHLinux kernel 安全漏洞
CVE-2026-232537.8 HIGHLinux kernel 安全漏洞
CVE-2026-232437.8 HIGHLinux kernel 安全漏洞
CVE-2026-232457.8 HIGHLinux kernel 安全漏洞
CVE-2026-232487.8 HIGHLinux kernel 安全漏洞
CVE-2026-232427.5 HIGHLinux kernel 安全漏洞
CVE-2026-232697.1 HIGHLinux kernel 安全漏洞
CVE-2025-71268Linux kernel 安全漏洞
CVE-2025-71265Linux kernel 安全漏洞
CVE-2026-23251Linux kernel 安全漏洞
CVE-2026-23250Linux kernel 安全漏洞
CVE-2026-23249Linux kernel 安全漏洞
CVE-2026-23247Linux kernel 安全漏洞
CVE-2026-23244Linux kernel 安全漏洞
CVE-2025-71267Linux kernel 安全漏洞
CVE-2025-71266Linux kernel 安全漏洞
CVE-2025-71269Linux kernel 安全漏洞
CVE-2025-71270Linux kernel 安全漏洞

显示前 20 条,共 35 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-23252

暂无评论


发表评论