目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-53254— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于RFCOMM MCC处理器在未验证skb长度的情况下转换skb->数据到协议特定结构,可能导致恶意远程设备发送截断的MCC帧并触发越界读取。

CVSS 8.1 · High EPSS 0.27% · P19

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 7c15c7c2878957cbfed93bcc29c13fdace464254 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 0d637136ce89f9a2309b2c3502402ce400dab0ef affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 98377e6b1a1a56561ec66a181573ea2b61b2079e affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 1b070ac9e99c2c2c3a8112943ca98ab6fca7f10c affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 3eabc6d47a0ad22b053329997aaf0ec1e581e392 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 08b9c1fbe78f4ad3f6250c6541cfaabdbeb81997 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 23882b828c3c8c51d0c946446a396b10abb3b16b affected
2.6.12 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-53254 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Bluetooth: RFCOMM: validate skb length in MCC handlers
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: RFCOMM: validate skb length in MCC handlers The RFCOMM MCC handlers cast skb->data to protocol-specific structs without validating skb->len first. A malicious remote device can send truncated MCC frames and trigger out-of-bounds reads in these handlers. Fix this by using skb_pull_data() to validate and access the required data before dereferencing it. rfcomm_recv_rpn() requires special handling since ETSI TS 07.10 allows 1-byte RPN requests. Handle this by validating only the DLCI byte first, and validating the full struct only when len > 1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于RFCOMM MCC处理器在未验证skb长度的情况下转换skb->数据到协议特定结构,可能导致恶意远程设备发送截断的MCC帧并触发越界读取。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 7c15c7c2878957cbfed93bcc29c13fdace464254 -
Linux Linux 2.6.12 -

二、漏洞 CVE-2026-53254 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-53254 的情报信息

登录查看更多情报信息。

CVE-2026-53254 补丁与修复 (7)

同批安全公告 · Linux · 2026-06-25 · 共 146 条

CVE-2026-53247 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53175 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53176 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53228 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53221 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53246 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53151 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53260 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53216 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53215 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53131 9.4 CRITICAL Linux kernel 安全漏洞
CVE-2026-53225 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53186 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53224 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53277 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53266 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53159 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53240 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53188 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53275 8.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 146 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-53254

暂无评论


发表评论