目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45838— bpf cgroup_storage_get_next_key 列表检测错误漏洞

AI 预测 7.8 利用难度: 中等
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45838 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf: fix end-of-list detection in cgroup_storage_get_next_key()
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf: fix end-of-list detection in cgroup_storage_get_next_key() list_next_entry() never returns NULL -- when the current element is the last entry it wraps to the list head via container_of(). The subsequent NULL check is therefore dead code and get_next_key() never returns -ENOENT for the last element, instead reading storage->key from a bogus pointer that aliases internal map fields and copying the result to userspace. Replace it with list_entry_is_head() so the function correctly returns -ENOENT when there are no more entries.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux de9cbbaadba5adf88a19e46df61f7054000838f6 ~ b4b5a20bed82130da2f2818f04d52378952fbd0b -
LinuxLinux 4.19 -

二、漏洞 CVE-2026-45838 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45838 的情报信息

登录查看更多情报信息。

CVE-2026-45838 补丁与修复 (4)

同批安全公告 · Linux · 2026-05-27 · 共 276 条

CVE-2026-45916SBS电池驱动电源供应改变后释放漏洞
CVE-2026-45933BPF sync_linked_regs()寄存器ID保留漏洞
CVE-2026-45932BPF tcx/netkit 修复缺少程序文件描述符时的权限问题
CVE-2026-45931AMD XDNA 驱动 iommu_sva_unbind_device 内存结构持有漏洞
CVE-2026-45930mctp:确保nlmsg响应初始化
CVE-2026-45929OpenVPN 网络传输模块存在使用后释放漏洞
CVE-2026-45928media: chips-media: wave5 编解码信息分配失败时内存泄漏
CVE-2026-45927bpf: 计算map哈希时需冻结map
CVE-2026-45926Rust pwm 初始化错误潜在内存泄漏漏洞
CVE-2026-45925thermal/of: thermal_of_cm_lookup() 引用泄漏漏洞
CVE-2026-45924ksmbd 部分错误路径下调用 ksmbd_vfs_kern_path_end_removing()
CVE-2026-45923usb: catc: 启用基本端点检查
CVE-2026-45922RDMA/mlx5 GET_DATA_DIRECT_SYSFS_PATH 内存泄漏漏洞
CVE-2026-45921mtd_tplink_safeloader_parse 内存泄漏漏洞
CVE-2026-45920ext4:修复文件系统关闭时脏簇双递减漏洞
CVE-2026-45919Linux内核 rto_next_cpu 远程代码执行漏洞
CVE-2026-45918OpenVPN 空指针解引用漏洞
CVE-2026-45917IPVS 目标设备关闭时保留目标路由的漏洞
CVE-2026-45906pf1550电源管理芯片use-after-free漏洞
CVE-2026-45904PowerPC EEH 递归锁漏洞

显示前 20 条,共 276 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-45838

暂无评论


发表评论