FIOSSHMLPGCNF ioctl(2) 操作用于为大页共享内存对象配置页面大小。该操作旨在创建对象之后、尚未为该对象分配任何内存之前立即使用。然而,在处理该 ioctl 请求时,内核在获取 rangelock 的情况下检查是否已配置页面大小。由于缺乏适当的锁保护,两个并发调用者可能同时观察到对象尚未配置页面大小,并各自设置不同的页面大小,从而导致该对象处于不一致状态。 特权提升漏洞:未经授权的本地用户可利用此竞态条件提升其系统权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58089 | hwpmc在执行凭据转换时未正确分离PMC | |
| CVE-2026-58090 | Unix SOCK_STREAM 消息处理中的use-after-free漏洞 | |
| CVE-2026-58091 | Linux 内核 sndctl_dsp_syncstart ioctl 释放后使用漏洞 | |
| CVE-2026-58092 | 未授权凭据切换漏洞 | |
| CVE-2026-58095 | ppp(8) mp_Enddisc() 长度计算错误漏洞 | |
| CVE-2026-58096 | PPP LcpDecodeConfig() 长度验证缺失漏洞 | |
| CVE-2026-58097 | PPP mp_SetEnddisc() 缺少长度验证漏洞 | |
| CVE-2026-58093 | Linux 内核 tty ioctls 释放后使用漏洞 |
暂无评论