Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 3.1版本存在安全漏洞,该漏洞源于batadv_orig_node::tt_buff_len声明为s16,但赋值大于32767时导致符号扩展问题,造成分配完整缓冲区但仅部分填充,其余位未初始化。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 4c4c2f340f4c27373bfcac8dc5032ce7bb474e47 |
affected |
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 33e5ede7ce6d92e531920d4bbd6d3e18ef1c6430 |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 3c96dff00998314983b68a3e7caac07a66ebe496 |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 32edd2a28e112064020a2f319a8cb8a9e5a09767 |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 4dab98961426d0cf6a1599cda6950b7596ca2fcd |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< 730de8733dd90f70d7580a9b329b971f8e1474a2 |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< ed28ead3420c373a7928622f114bc6168075d1e1 |
affected | ||
a73105b8d4c765d9ebfb664d0a66802127d8e4c7< b64963a2ceeb7529310b6cf253a1e540784422f4 |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-63795 | 10.0 CRITICAL | 9p: avoid putting oldfid in p9_client_walk() error path |
| CVE-2026-63808 | 9.8 CRITICAL | exfat: fix potential use-after-free in exfat_find_dir_entry() |
| CVE-2026-53399 | 9.8 CRITICAL | nfsd: release layout stid on setlease failure |
| CVE-2026-53398 | 9.8 CRITICAL | NFSD: Fix SECINFO_NO_NAME decode error cleanup |
| CVE-2026-64089 | 9.8 CRITICAL | batman-adv: tt: fix negative last_changeset_len |
| CVE-2026-64091 | 9.8 CRITICAL | batman-adv: tt: fix TOCTOU race for reported vlans |
| CVE-2026-63924 | 9.8 CRITICAL | ipv6: exthdrs: refresh nh pointer after ipv6_hop_jumbo() |
| CVE-2026-64113 | 9.8 CRITICAL | ixgbevf: fix use-after-free in VEPA multicast source pruning |
| CVE-2026-63984 | 9.8 CRITICAL | ipv6: rpl: fix hdrlen overflow in ipv6_rpl_srh_decompress() |
| CVE-2026-63800 | 9.8 CRITICAL | pNFS: Fix use-after-free in pnfs_update_layout() |
| CVE-2026-64037 | 9.8 CRITICAL | wifi: iwlwifi: mld: fix TSO segmentation explosion when AMSDU is disabled |
| CVE-2026-63888 | 9.8 CRITICAL | scsi: target: iscsi: Fix CRC overread and double-free in iscsit_handle_text_cmd() |
| CVE-2026-63887 | 9.8 CRITICAL | scsi: target: iscsi: Bound iscsi_encode_text_output() appends to rsp_buf |
| CVE-2026-64136 | 9.8 CRITICAL | smb: client: protect tc_count increment in smb2_find_smb_sess_tcon_unlocked() |
| CVE-2026-63979 | 9.8 CRITICAL | net/handshake: hand off the pinned file reference to accept_doit |
| CVE-2026-64033 | 9.8 CRITICAL | RDMA/rtrs: Fix use-after-free in path file creation cleanup |
| CVE-2026-64125 | 9.8 CRITICAL | net: bcmgenet: keep RBUF EEE/PM disabled |
| CVE-2026-64056 | 9.8 CRITICAL | net: ethernet: cortina: Make RX SKB per-port |
| CVE-2026-64102 | 9.8 CRITICAL | RDMA/siw: Reject MPA FPDU length underflow before signed receive math |
| CVE-2026-64055 | 9.8 CRITICAL | net: ethernet: cortina: Carry over frag counter |
Showing top 20 of 429 CVEs. View all on vendor page → →
No comments yet