目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2026-43484— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.02% · P7

可能的 ATT&CK 技术 1AI

T1564.004 · NTFS File Attributes

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux6c0cedd1ef9527ef13e66875746570e76a3188a7< 41dce4dae583a8ce06a7ebf4ce704c46a142957caffected
6c0cedd1ef9527ef13e66875746570e76a3188a7< bb7fc2498c3bb25fa6a91f22f4760005325cfbd5affected
6c0cedd1ef9527ef13e66875746570e76a3188a7< 270277c2ab631044867adb1bd2f2433d3892de6eaffected
6c0cedd1ef9527ef13e66875746570e76a3188a7< 45038e03f15e992c48603fff8c6b1c9be5397ac9affected
6c0cedd1ef9527ef13e66875746570e76a3188a7< 0e06cc511c61cff1591e5435a207759adcc76b6daffected
6c0cedd1ef9527ef13e66875746570e76a3188a7< d3a3caf44c8ec26f5d63dc17c1c7242effa60ebcaffected
6c0cedd1ef9527ef13e66875746570e76a3188a7< 901084c51a0a8fb42a3f37d2e9c62083c495f824affected
4.15affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-43484 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mmc: core: Avoid bitfield RMW for claim/retune flags
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mmc: core: Avoid bitfield RMW for claim/retune flags Move claimed and retune control flags out of the bitfield word to avoid unrelated RMW side effects in asynchronous contexts. The host->claimed bit shared a word with retune flags. Writes to claimed in __mmc_claim_host() or retune_now in mmc_mq_queue_rq() can overwrite other bits when concurrent updates happen in other contexts, triggering spurious WARN_ON(!host->claimed). Convert claimed, can_retune, retune_now and retune_paused to bool to remove shared-word coupling.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于claimed和retune控制标志共享位域字,可能导致异步环境中的非预期读写修改操作,触发虚假警告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 6c0cedd1ef9527ef13e66875746570e76a3188a7 ~ 41dce4dae583a8ce06a7ebf4ce704c46a142957c -
LinuxLinux 4.15 -

二、漏洞 CVE-2026-43484 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-43484 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2026-05-13 · 共 14 条

CVE-2026-43489Linux kernel 安全漏洞
CVE-2026-43487Linux kernel 安全漏洞
CVE-2026-43488Linux kernel 安全漏洞
CVE-2026-43485Linux kernel 安全漏洞
CVE-2026-43486Linux kernel 安全漏洞
CVE-2026-43482Linux kernel 安全漏洞
CVE-2026-43483Linux kernel 安全漏洞
CVE-2026-43480Linux kernel 安全漏洞
CVE-2026-43481Linux kernel 安全漏洞
CVE-2026-43479Linux kernel 安全漏洞
CVE-2026-43477Linux kernel 安全漏洞
CVE-2026-43478Linux kernel 安全漏洞
CVE-2026-43476Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-43484

暂无评论


发表评论