Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于rds_message_zcopy_from_user函数中零拷贝页面固定失败时未重置op_nents,可能导致释放后重用。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< c6e51512a784c4a7b86e1a044988696e3b3721fa |
affected |
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< 03014551938a0887fa55f18ce49b70158a9c0113 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< d84ce1786ce40fdd3dd98db47aec5527817e1ef6 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< 9115669faedccdda100428e2d26fd0aac8c50799 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< 0bbbff00a15b1df2cac9014d6cf4b6890f473353 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< 640e37f58f991546a87540d067279c2c1fa9fe51 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< 290e833d1acb1093bc121fcdc97f5e6161157479 |
affected | ||
0cebaccef3acbdfbc2d85880a2efb765d2f4e2e3< e174929793195e0cd6a4adb0cad731b39f9019b4 |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-43501 | 9.8 CRITICAL | ipv6: rpl: reserve mac_len headroom when recompressed SRH grows |
| CVE-2026-43495 | 8.8 HIGH | net: wwan: t7xx: validate port_count against message length in t7xx_port_enum_msg_handler |
| CVE-2026-43502 | 7.8 HIGH | net/rds: handle zerocopy send cleanup before the message is queued |
| CVE-2026-43498 | 7.8 HIGH | accel/ivpu: Disallow re-exporting imported GEM objects |
| CVE-2026-43499 | 7.8 HIGH | rtmutex: Use waiter::task instead of current in remove_waiter() |
| CVE-2026-43497 | 7.3 HIGH | fbdev: udlfb: add vm_ops to dlfb_ops_mmap to prevent use-after-free |
| CVE-2026-43496 | net/sched: sch_red: Replace direct dequeue call with peek and qdisc_dequeue_peeked |
No comments yet