Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 6.8版本存在安全漏洞,该漏洞源于dqiterate函数中对quota id的包装处理不当,加法操作可能截断为零使迭代重新开始,可能导致无限循环或逻辑错误。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 21d7500929c8a0b10e22a6755850c6f9a9280284< 249e311c2ba392ceaf9ebfc145a46922946f069a |
affected |
21d7500929c8a0b10e22a6755850c6f9a9280284< d1c4c40599c376aeb0c93068a2ae344e79ee4b90 |
affected | ||
21d7500929c8a0b10e22a6755850c6f9a9280284< 2b14fe1e0924c6b901f4256456342569c5397abe |
affected | ||
21d7500929c8a0b10e22a6755850c6f9a9280284< d766e4e5e85d829629c3ba503802fe1303d7b591 |
affected | ||
6.8 |
affected | ||
< 6.8 |
unaffected | ||
6.12.96≤ 6.12.* |
unaffected | ||
6.18.39≤ 6.18.* |
unaffected | ||
| … +2 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64385 | 9.8 CRITICAL | smb: client: fix double-free in SMB2_ioctl() replay |
| CVE-2026-64459 | 9.8 CRITICAL | tcp: restore RCU grace period in tcp_ao_destroy_sock |
| CVE-2026-64439 | 9.8 CRITICAL | crypto: krb5 - filter out async aead implementations at alloc |
| CVE-2026-64410 | 9.8 CRITICAL | netfilter: flowtable: IPIP tunnel hardware offload is not yet support |
| CVE-2026-64399 | 9.8 CRITICAL | ksmbd: add permission checks for FSCTL_DUPLICATE_EXTENTS_TO_FILE |
| CVE-2026-64397 | 9.8 CRITICAL | ksmbd: serialize QUERY_DIRECTORY requests per file |
| CVE-2026-64391 | 9.8 CRITICAL | ksmbd: use opener credentials for ADS I/O |
| CVE-2026-64387 | 9.8 CRITICAL | smb: client: fix query directory replay double-free |
| CVE-2026-64386 | 9.8 CRITICAL | smb: client: fix query_info() replay double-free |
| CVE-2026-64383 | 9.8 CRITICAL | smb: client: fix double-free in SMB2_flush() replay |
| CVE-2026-64384 | 9.8 CRITICAL | smb: client: fix change notify replay double-free |
| CVE-2026-64355 | 9.8 CRITICAL | bpf: Reject fragmented frames in devmap |
| CVE-2026-64268 | 9.8 CRITICAL | RDMA/siw: bound Read Response placement to the RREAD length |
| CVE-2026-64523 | 9.8 CRITICAL | net/handshake: Take a long-lived file reference at submit |
| CVE-2026-64303 | 9.8 CRITICAL | spi: fsl-lpspi: terminate the RX channel on TX prepare failure path |
| CVE-2026-64257 | 9.1 CRITICAL | smb: client: reject overlapping data areas in SMB2 responses |
| CVE-2026-64450 | 9.1 CRITICAL | tipc: fix out-of-bounds read in broadcast Gap ACK blocks |
| CVE-2026-64269 | 9.1 CRITICAL | RDMA/rtrs-srv: Bound RDMA-Write length to chunk size in rdma_write_sg |
| CVE-2026-64320 | 9.1 CRITICAL | nvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log Page |
| CVE-2026-64392 | 9.1 CRITICAL | ksmbd: use opener credentials for delete-on-close |
Showing top 20 of 274 CVEs. View all on vendor page → →
No comments yet