Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel存在安全漏洞,该漏洞源于在iio_hw_consumer_alloc()的err_put_buffers清理路径中使用list_for_each_entry()遍历缓冲区时,调用iio_buffer_put()可能导致当前缓冲区被释放,从而在后续迭代中访问已释放缓冲区。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 48b66f8f936f369bb1a43c12aedbfeb2975baf4c< b71893c57730809c222766e5718bb33610f11963 |
affected |
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< 2ff615fc455acda5425c4900160cbe11cfea4449 |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< d2759d49860b9a39b5cde2fb88e4b822ddf5f58f |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< 29783e6b6ec0b7152a15e53a063f17537e81177d |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< e965627f0d442bfcae3f496c90cb653fb0917a61 |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< a3763ae33476328cf8d661742deb9daec78eac96 |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< 9319c94f63ed10723afd738d79f5617daba87cc8 |
affected | ||
48b66f8f936f369bb1a43c12aedbfeb2975baf4c< 6f5ed4f2c7c83f33344e0ba179f72a12e5dad4a4 |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-63795 | 10.0 CRITICAL | 9p: avoid putting oldfid in p9_client_walk() error path |
| CVE-2026-64089 | 9.8 CRITICAL | batman-adv: tt: fix negative last_changeset_len |
| CVE-2026-53398 | 9.8 CRITICAL | NFSD: Fix SECINFO_NO_NAME decode error cleanup |
| CVE-2026-64142 | 9.8 CRITICAL | ksmbd: close durable scavenger races against m_fp_list lookups |
| CVE-2026-64037 | 9.8 CRITICAL | wifi: iwlwifi: mld: fix TSO segmentation explosion when AMSDU is disabled |
| CVE-2026-63888 | 9.8 CRITICAL | scsi: target: iscsi: Fix CRC overread and double-free in iscsit_handle_text_cmd() |
| CVE-2026-63887 | 9.8 CRITICAL | scsi: target: iscsi: Bound iscsi_encode_text_output() appends to rsp_buf |
| CVE-2026-64035 | 9.8 CRITICAL | igc: set tx buffer type for SMD frames |
| CVE-2026-63800 | 9.8 CRITICAL | pNFS: Fix use-after-free in pnfs_update_layout() |
| CVE-2026-63886 | 9.8 CRITICAL | scsi: target: iscsi: Validate CHAP_R length before base64 decode |
| CVE-2026-64033 | 9.8 CRITICAL | RDMA/rtrs: Fix use-after-free in path file creation cleanup |
| CVE-2026-64122 | 9.8 CRITICAL | net/mlx5e: Fix use-after-free in mlx5e_tx_reporter_timeout_recover |
| CVE-2026-64150 | 9.8 CRITICAL | netfilter: nft_inner: release local_lock before re-enabling softirqs |
| CVE-2026-63808 | 9.8 CRITICAL | exfat: fix potential use-after-free in exfat_find_dir_entry() |
| CVE-2026-64113 | 9.8 CRITICAL | ixgbevf: fix use-after-free in VEPA multicast source pruning |
| CVE-2026-64025 | 9.8 CRITICAL | bpf, skmsg: fix verdict sk_data_ready racing with ktls rx |
| CVE-2026-64102 | 9.8 CRITICAL | RDMA/siw: Reject MPA FPDU length underflow before signed receive math |
| CVE-2026-63993 | 9.8 CRITICAL | vxlan: do not reuse cached ip_hdr() value after skb_tunnel_check_pmtu() |
| CVE-2026-64007 | 9.8 CRITICAL | netfilter: synproxy: refresh tcphdr after skb_ensure_writable |
| CVE-2026-63984 | 9.8 CRITICAL | ipv6: rpl: fix hdrlen overflow in ipv6_rpl_srh_decompress() |
Showing top 20 of 429 CVEs. View all on vendor page → →
No comments yet