目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-53136— Linux kernel 安全漏洞

AI Predicted 4.3 Difficulty: Hard EPSS 0.17% · P7

Possible ATT&CK Techniques 1AI

T1059.004 · Unix Shell

Affected Version Matrix 16

ベンダープロダクトVersion Rangeステータス
LinuxLinux1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< 029571d51140650783be4fb98fe7cb4754752086affected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< 5f8b39452fb16f507c9e4d8b4a83ce27e893307caffected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< 4d1c3c26c2ab1842e139e61983395d64bd2e518baffected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< d6be8e59af412623e3d874be3a048406c0edfe60affected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< 3f32d52ec604c659725d865cf8cc6a17a33f9c6aaffected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< 8aaa7e317fbd4beb9c6a9f77aa4cf52fae78b117affected
1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a< fb0707ce00eef4e2d60c3020e1c0432739703e4aaffected
4.15affected
… +8 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-53136の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
drm/amd/display: Clamp VBIOS HDMI retimer register count to array size
ソース: NVD (National Vulnerability Database)
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: Clamp VBIOS HDMI retimer register count to array size [Why & How] The VBIOS integrated info tables (v1_11 and v2_1) contain HdmiRegNum and Hdmi6GRegNum fields that are used as loop bounds when copying retimer I2C register settings into fixed-size arrays (dp*_ext_hdmi_reg_settings[9] and dp*_ext_hdmi_6g_reg_settings[3]). These u8 fields are not validated before use, so a malformed VBIOS can specify values up to 255, causing an out-of-bounds heap write during driver probe. Clamp each register count to the destination array size using min_t() before the copy loops, in both get_integrated_info_v11() and get_integrated_info_v2_1(). (cherry picked from commit 5a7f0ef90195940c54b0f5bb85b87da55f038c69)
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于VBIOS中HDMI retimer寄存器计数未经验证,可能导致驱动程序探测时发生越界堆写入。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 1e8635ea0ea370bf4f0f2b2f1b3eb61474dd962a ~ 029571d51140650783be4fb98fe7cb4754752086 -
LinuxLinux 4.15 -

II. CVE-2026-53136の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-53136のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-53136 补丁与修复 (7)

Same Patch Batch · Linux · 2026-06-25 · 147 CVEs total

CVE-2026-531759.8 CRITICALinet: frags: fix use-after-free caused by the fqdir_pre_exit() flush
CVE-2026-531769.8 CRITICALIB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN
CVE-2026-532219.8 CRITICALip6_vti: fix incorrect tunnel matching in vti6_tnl_lookup()
CVE-2026-532289.8 CRITICALipv6: sit: reload inner IPv6 header after GSO offloads
CVE-2026-532169.8 CRITICALnet: mvpp2: limit XDP frame size to the RX buffer
CVE-2026-531519.8 CRITICALrxrpc: Fix the ACK parser to extract the SACK table for parsing
CVE-2026-532609.8 CRITICALtcp: Add preempt_{disable,enable}_nested() in reqsk_queue_hash_req().
CVE-2026-532159.8 CRITICALnet: mvpp2: refill RX buffers before XDP or skb use
CVE-2026-532479.8 CRITICALnet: ethernet: mtk_eth_soc: Fix use-after-free in metadata dst teardown
CVE-2026-532469.8 CRITICALsctp: validate cached peer INIT chunk length in COOKIE_ECHO processing
CVE-2026-531319.4 CRITICALnetfilter: require Ethernet MAC header before using eth_hdr()
CVE-2026-532259.1 CRITICALsctp: fix uninit-value in __sctp_rcv_asconf_lookup()
CVE-2026-531869.1 CRITICALRDMA/srp: bound SRP_RSP sense copy by the received length
CVE-2026-532249.1 CRITICALsctp: validate embedded INIT chunk and address list lengths in cookie
CVE-2026-532008.8 HIGHKVM: arm64: nv: Fix handling of XN[0] when !FEAT_XNX
CVE-2026-532778.8 HIGHKVM: arm64: Take the SRCU lock for page table walks in fault injection and AT emulation
CVE-2026-532328.8 HIGHnet: phy: clean the sfp upstream if phy probing fails
CVE-2026-532488.8 HIGHnet: airoha: Fix use-after-free in metadata dst teardown
CVE-2026-531988.8 HIGHksmbd: fix use-after-free of a deferred file_lock on double SMB2_CANCEL
CVE-2026-532408.8 HIGHxfrm: iptfs: fix use-after-free on first_skb in __input_process_payload

Showing 20 of 147 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-53136へのコメント

まだコメントはありません


コメントを残す