目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2026-43477— Linux kernel 安全漏洞

AI 预测 3.3 利用难度: 理论可行 EPSS 0.02% · P4

影响版本矩阵 8

厂商产品版本范围状态
LinuxLinuxdda7dcd9da73c5327aef42b89f0519bb51e84217< 8a7d29b8bda144d44e61df1b2705b1d4378f4e44affected
dda7dcd9da73c5327aef42b89f0519bb51e84217< bf9e3b6ffd76da38dd4961c65d80571b25bf10a5affected
dda7dcd9da73c5327aef42b89f0519bb51e84217< 237aab549676288d9255bb8dcc284738e56eaa31affected
6.16affected
< 6.16unaffected
6.18.20≤ 6.18.*unaffected
6.19.9≤ 6.19.*unaffected
7.0≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-43477 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/i915/vrr: Configure VRR timings after enabling TRANS_DDI_FUNC_CTL
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/i915/vrr: Configure VRR timings after enabling TRANS_DDI_FUNC_CTL Apparently ICL may hang with an MCE if we write TRANS_VRR_VMAX/FLIPLINE before enabling TRANS_DDI_FUNC_CTL. Personally I was only able to reproduce a hang (on an Dell XPS 7390 2-in-1) with an external display connected via a dock using a dodgy type-C cable that made the link training fail. After the failed link training the machine would hang. TGL seemed immune to the problem for whatever reason. BSpec does tell us to configure VRR after enabling TRANS_DDI_FUNC_CTL as well. The DMC firmware also does the VRR restore in two stages: - first stage seems to be unconditional and includes TRANS_VRR_CTL and a few other VRR registers, among other things - second stage is conditional on the DDI being enabled, and includes TRANS_DDI_FUNC_CTL and TRANS_VRR_VMAX/VMIN/FLIPLINE, among other things So let's reorder the steps to match to avoid the hang, and toss in an extra WARN to make sure we don't screw this up later. BSpec: 22243 (cherry picked from commit 93f3a267c3dd4d811b224bb9e179a10d81456a74)
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在启用TRANS_DDI_FUNC_CTL之前配置VRR时序,可能导致ICL平台在特定条件下发生挂起。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux dda7dcd9da73c5327aef42b89f0519bb51e84217 ~ 8a7d29b8bda144d44e61df1b2705b1d4378f4e44 -
LinuxLinux 6.16 -

二、漏洞 CVE-2026-43477 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-43477 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2026-05-13 · 共 14 条

CVE-2026-43489Linux kernel 安全漏洞
CVE-2026-43487Linux kernel 安全漏洞
CVE-2026-43488Linux kernel 安全漏洞
CVE-2026-43485Linux kernel 安全漏洞
CVE-2026-43486Linux kernel 安全漏洞
CVE-2026-43484Linux kernel 安全漏洞
CVE-2026-43482Linux kernel 安全漏洞
CVE-2026-43483Linux kernel 安全漏洞
CVE-2026-43480Linux kernel 安全漏洞
CVE-2026-43481Linux kernel 安全漏洞
CVE-2026-43479Linux kernel 安全漏洞
CVE-2026-43478Linux kernel 安全漏洞
CVE-2026-43476Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-43477

暂无评论


发表评论