目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-46048— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.03% · P10

可能的 ATT&CK 技术 1AI

T1496 · Resource Hijacking

影响版本矩阵 19

厂商产品版本范围状态
LinuxLinux493b3a682ededc804555755f5d2193201339612d< c874db8a1d2f9f08161470d00cfe8db2f5cca2ccaffected
dbcf7588e8dea017ddb3f18ec2766f7d2e5f2a0e< 6fa8dff64fb6c401ced40a05797b327659317498affected
ac7345f68cda6989016d85d63f7b244c064aa8f6< a8d907acc3e5a078c2e5637ff60c30c6d2ddc23aaffected
f6634af5de728a46792f674a66d7843570cb68f7< 50c6a1f05973f56d23280c9d7645a7a5734e0907affected
1d9be95aee6c6246a21752e60c9519902649f482< da3b8fd6a202d94fef11a443abc9171c52426a1caffected
6473ed16df1fe88051140611b3eb9a49be7f429e< 6153878c5255bb69b7d0868105ca078ef13cbcf8affected
59b622a043cffc58b7638cd85ae6c30a0904f8e6< 21ca595aafa40d3ac70eab1f4cb62cc00ca21657affected
80bb50e2d459213cccff3111d5ef98ed4238c0d5< 7a5f1cd22d47f8ca4b760b6334378ae42c1bd24baffected
… +11 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-46048 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ALSA: caiaq: fix usb_dev refcount leak on probe failure
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ALSA: caiaq: fix usb_dev refcount leak on probe failure create_card() takes a reference on the USB device with usb_get_dev() and stores the matching usb_put_dev() in card_free(), which is installed as the snd_card's ->private_free destructor. However, ->private_free is only assigned near the end of init_card(), after several failure points (usb_set_interface(), EP type checks, usb_submit_urb(), the EP1_CMD_GET_DEVICE_INFO exchange, and its timeout). When any of those fail, init_card() returns an error to snd_probe(), which calls snd_card_free(card). Because ->private_free is still NULL, card_free() never runs, the usb_get_dev() reference is not dropped, and the struct usb_device leaks along with its descriptor allocations and device_private. syzbot reproduces this with a malformed UAC3 device whose only valid altsetting is 0; init_card()'s usb_set_interface(usb_dev, 0, 1) call fails with -EIO and triggers the leak. Move the ->private_free assignment into create_card(), immediately after usb_get_dev(), so that every error path reaching snd_card_free() balances the reference. card_free()'s callees (snd_usb_caiaq_input_free, free_urbs, kfree) already tolerate the partially-initialized state because the chip private area is zero-initialized by snd_card_new().
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ALSA caiaq驱动中usb_dev引用计数泄漏,可能导致probe失败时设备结构未释放。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 493b3a682ededc804555755f5d2193201339612d ~ c874db8a1d2f9f08161470d00cfe8db2f5cca2cc -
LinuxLinux 7.1-rc1 -

二、漏洞 CVE-2026-46048 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-46048 的情报信息

登录查看更多情报信息。

CVE-2026-46048 补丁与修复 (8)

同批安全公告 · Linux · 2026-05-27 · 共 276 条

CVE-2026-458989.8 CRITICALLinux kernel 安全漏洞
CVE-2026-459729.8 CRITICALLinux kernel 安全漏洞
CVE-2026-460399.8 CRITICALLinux kernel 安全漏洞
CVE-2026-459889.8 CRITICALLinux kernel 安全漏洞
CVE-2026-460439.1 CRITICALLinux kernel 安全漏洞
CVE-2026-459458.8 HIGHLinux kernel 安全漏洞
CVE-2026-460568.8 HIGHLinux kernel 安全漏洞
CVE-2026-460378.2 HIGHLinux kernel 安全漏洞
CVE-2026-458438.2 HIGHLinux kernel 安全漏洞
CVE-2026-460998.1 HIGHLinux kernel 安全漏洞
CVE-2026-460108.1 HIGHLinux kernel 安全漏洞
CVE-2026-460767.9 HIGHLinux kernel 安全漏洞
CVE-2026-458527.8 HIGHLinux kernel 安全漏洞
CVE-2026-459707.8 HIGHLinux kernel 安全漏洞
CVE-2026-460067.8 HIGHLinux kernel 安全漏洞
CVE-2026-458787.8 HIGHLinux kernel 安全漏洞
CVE-2026-459427.8 HIGHLinux kernel 安全漏洞
CVE-2026-459317.8 HIGHLinux kernel 安全漏洞
CVE-2026-459847.8 HIGHLinux kernel 安全漏洞
CVE-2026-459297.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 276 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-46048

暂无评论


发表评论