Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 3.5版本存在越界读漏洞,该漏洞源于HCP标头解析时越界读取,可能导致恶意NFC对等端发送0字节HCP帧造成堆越界读取和重组溢出。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 8b8d2e08bf0d50193931afd27482a59376b66b2b< ed6d5d97dad0334a7f43d218753429cbe2f70a4f |
affected |
8b8d2e08bf0d50193931afd27482a59376b66b2b< b99366d74b535d0cadb1ef73e04639415d9ff3b7 |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< 37382293f174b82a0616c8295e32b1fc8e13d1ed |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< c4cc6b3b0013acb3ed0b2b60e57dfae98647fe98 |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< 1905f5ec3641b2b234bb63549c8ca11ab85466eb |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< 22d41b176b9989efd21c3b2d3abf6728f05b9d9a |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< 83b1362edc9d6ae376c6f36da116e2c70f2e70a6 |
affected | ||
8b8d2e08bf0d50193931afd27482a59376b66b2b< f040e590c035bfd9553fe79ee9585caf1b14d67b |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-63795 | 10.0 CRITICAL | 9p: avoid putting oldfid in p9_client_walk() error path |
| CVE-2026-64046 | 9.8 CRITICAL | net: tls: prevent chain-after-chain in plain text SG |
| CVE-2026-64025 | 9.8 CRITICAL | bpf, skmsg: fix verdict sk_data_ready racing with ktls rx |
| CVE-2026-53399 | 9.8 CRITICAL | nfsd: release layout stid on setlease failure |
| CVE-2026-53398 | 9.8 CRITICAL | NFSD: Fix SECINFO_NO_NAME decode error cleanup |
| CVE-2026-63984 | 9.8 CRITICAL | ipv6: rpl: fix hdrlen overflow in ipv6_rpl_srh_decompress() |
| CVE-2026-64033 | 9.8 CRITICAL | RDMA/rtrs: Fix use-after-free in path file creation cleanup |
| CVE-2026-63979 | 9.8 CRITICAL | net/handshake: hand off the pinned file reference to accept_doit |
| CVE-2026-64125 | 9.8 CRITICAL | net: bcmgenet: keep RBUF EEE/PM disabled |
| CVE-2026-64056 | 9.8 CRITICAL | net: ethernet: cortina: Make RX SKB per-port |
| CVE-2026-63800 | 9.8 CRITICAL | pNFS: Fix use-after-free in pnfs_update_layout() |
| CVE-2026-64162 | 9.8 CRITICAL | idpf: fix read_dev_clk_lock spinlock init in idpf_ptp_init() |
| CVE-2026-63978 | 9.8 CRITICAL | net/handshake: Drain pending requests at net namespace exit |
| CVE-2026-64035 | 9.8 CRITICAL | igc: set tx buffer type for SMD frames |
| CVE-2026-64055 | 9.8 CRITICAL | net: ethernet: cortina: Carry over frag counter |
| CVE-2026-64016 | 9.8 CRITICAL | ksmbd: fix durable reconnect error path file lifetime |
| CVE-2026-63886 | 9.8 CRITICAL | scsi: target: iscsi: Validate CHAP_R length before base64 decode |
| CVE-2026-64113 | 9.8 CRITICAL | ixgbevf: fix use-after-free in VEPA multicast source pruning |
| CVE-2026-63922 | 9.8 CRITICAL | ipv6: exthdrs: refresh nh after handling HAO option |
| CVE-2026-64089 | 9.8 CRITICAL | batman-adv: tt: fix negative last_changeset_len |
Showing top 20 of 429 CVEs. View all on vendor page → →
No comments yet