目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-45840— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vport netlink回复辅助函数分配固定大小skb但序列化完整upcall PID数组无上限,可能导致CAP_NET_ADMIN用户安装足够大的PID数组溢出回复缓冲区导致nla_put失败触发BUG_ON。

AI 预测 8.8 利用难度: 较易 EPSS 0.13% · P3

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 5cd667b0a4567048bb555927d6ee564f4e5620a9< 8d59b80e69dddb665eb2de36e62859ab2073470e affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< d9e47e29aacb9f8a9d59feb6ab5b128a9bbb40b0 affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< b39f763d720d623218bc1d95ace6855d7b474e81 affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< f9ef3db77a383d66847fd082c2b437d8ae4d9c63 affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< f99ac36b5d7c719d08a69fcdecce40f78a874e15 affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< fa6e90bc443bed8dc0d55bc5ea5b27ffdfe37704 affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< 1d6c02b86329883aa467a3a61f8d34369db73a2f affected
5cd667b0a4567048bb555927d6ee564f4e5620a9< 2091c6aa0df6aba47deb5c8ab232b1cb60af3519 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-45840 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
openvswitch: cap upcall PID array size and pre-size vport replies
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: openvswitch: cap upcall PID array size and pre-size vport replies The vport netlink reply helpers allocate a fixed-size skb with nlmsg_new(NLMSG_DEFAULT_SIZE, ...) but serialize the full upcall PID array via ovs_vport_get_upcall_portids(). Since ovs_vport_set_upcall_portids() accepts any non-zero multiple of sizeof(u32) with no upper bound, a CAP_NET_ADMIN user can install a PID array large enough to overflow the reply buffer, causing nla_put() to fail with -EMSGSIZE and hitting BUG_ON(err < 0). On systems with unprivileged user namespaces enabled (e.g., Ubuntu default), this is reachable via unshare -Urn since OVS vport mutation operations use GENL_UNS_ADMIN_PERM. kernel BUG at net/openvswitch/datapath.c:2414! Oops: invalid opcode: 0000 [#1] SMP KASAN NOPTI CPU: 1 UID: 0 PID: 65 Comm: poc Not tainted 7.0.0-rc7-00195-geb216e422044 #1 RIP: 0010:ovs_vport_cmd_set+0x34c/0x400 Call Trace: <TASK> genl_family_rcv_msg_doit (net/netlink/genetlink.c:1116) genl_rcv_msg (net/netlink/genetlink.c:1194) netlink_rcv_skb (net/netlink/af_netlink.c:2550) genl_rcv (net/netlink/genetlink.c:1219) netlink_unicast (net/netlink/af_netlink.c:1344) netlink_sendmsg (net/netlink/af_netlink.c:1894) __sys_sendto (net/socket.c:2206) __x64_sys_sendto (net/socket.c:2209) do_syscall_64 (arch/x86/entry/syscall_64.c:63) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:130) </TASK> Kernel panic - not syncing: Fatal exception Reject attempts to set more PIDs than nr_cpu_ids in ovs_vport_set_upcall_portids(), and pre-compute the worst-case reply size in ovs_vport_cmd_msg_size() based on that bound, similar to the existing ovs_dp_cmd_msg_size(). nr_cpu_ids matches the cap already used by the per-CPU dispatch configuration on the datapath side (ovs_dp_cmd_fill_info() serialises at most nr_cpu_ids PIDs), so the two sides stay consistent.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vport netlink回复辅助函数分配固定大小skb但序列化完整upcall PID数组无上限,可能导致CAP_NET_ADMIN用户安装足够大的PID数组溢出回复缓冲区导致nla_put失败触发BUG_ON。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 5cd667b0a4567048bb555927d6ee564f4e5620a9 ~ 8d59b80e69dddb665eb2de36e62859ab2073470e -
Linux Linux 3.17 -

二、漏洞 CVE-2026-45840 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45840 的情报信息

登录查看更多情报信息。

CVE-2026-45840 补丁与修复 (6)

同批安全公告 · Linux · 2026-05-27 · 共 275 条

CVE-2026-46039 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-45898 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-45972 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-45988 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-46043 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-45945 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-46056 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-71311 8.2 HIGH Linux kernel 安全漏洞
CVE-2026-46037 8.2 HIGH Linux kernel 安全漏洞
CVE-2026-45843 8.2 HIGH Linux kernel 安全漏洞
CVE-2026-46099 8.1 HIGH Linux kernel 安全漏洞
CVE-2026-46010 8.1 HIGH Linux kernel 安全漏洞
CVE-2026-46076 7.9 HIGH Linux kernel 安全漏洞
CVE-2026-45910 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-45931 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-45956 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-46036 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-46100 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-45894 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-45933 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 275 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-45840

暂无评论


发表评论