目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64571— p54驱动接收帧长度验证漏洞

AI 预测 8.1 利用难度: 困难 EPSS 0.16% · P5
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64571 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: p54: validate RX frame length in p54_rx_eeprom_readback()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: p54: validate RX frame length in p54_rx_eeprom_readback() p54_rx_eeprom_readback() copies the requested EEPROM slice out of a device-supplied readback frame without checking that the skb actually holds that many bytes. Commit da1b9a55ff11 ("wifi: p54: prevent buffer-overflow in p54_rx_eeprom_readback()") closed the destination overflow by copying a fixed priv->eeprom_slice_size (and rejecting a mismatched advertised len), but the source side is still unbounded: nothing verifies the frame is long enough to supply that many bytes. A malicious USB device can send a short frame whose advertised len matches priv->eeprom_slice_size while the payload is truncated. The equality check passes and memcpy() reads past the end of the skb, leaking adjacent heap: BUG: KASAN: slab-out-of-bounds in p54_rx (drivers/net/wireless/intersil/p54/txrx.c:507) Read of size 1016 at addr ffff88800f077114 by task swapper/0/0 Call Trace: <IRQ> ... __asan_memcpy (mm/kasan/shadow.c:105) p54_rx (drivers/net/wireless/intersil/p54/txrx.c:507) p54u_rx_cb (drivers/net/wireless/intersil/p54/p54usb.c:163) __usb_hcd_giveback_urb (drivers/usb/core/hcd.c:1657) dummy_timer (drivers/usb/gadget/udc/dummy_hcd.c:2005) ... </IRQ> The buggy address belongs to the object at ffff88800f0770c0 which belongs to the cache skbuff_small_head of size 704 The buggy address is located 84 bytes inside of allocated 704-byte region [ffff88800f0770c0, ffff88800f077380) Check that the slice fits in the skb before copying.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 7cb770729ba895f73253dfcd46c3fcba45d896f9 ~ 25c3b85af3fc4f8043159b14e65790fc3bbdaf48 -
LinuxLinux 2.6.28 -

二、漏洞 CVE-2026-64571 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64571 的情报信息

登录查看更多情报信息。

CVE-2026-64571 补丁与修复 (4)

同批安全公告 · Linux · 2026-08-05 · 共 17 条

CVE-2026-64582RDMA/rxe: rxe_mmap中内存使用后释放漏洞
CVE-2026-64581Linux 内核 sk_dst_cache 双重释放漏洞
CVE-2026-64580xfrm6: 避免 xfrm6_fill_dst 中重复 netdev_put
CVE-2026-64578ksmbd 结构大小校验漏洞
CVE-2026-64579xfrm策略预分配不精确桶前xfrm_hash_rebuild重插入
CVE-2026-64576nexthop: nh_res_bucket_migrate() 初始化 extack
CVE-2026-64577GTP 协议内核模块回显响应远程代码执行漏洞
CVE-2026-64575bpf: tcp批量重分配时双重释放sock漏洞
CVE-2026-64573蓝牙qca:TLV解析器中NVM标签长度下溢漏洞
CVE-2026-64574mac80211 链路更新错误路径下销毁新链路漏洞
CVE-2026-64572IPv4 FIB fib_alias 插入错误路径释放漏洞
CVE-2026-64570mac80211 FTS 发现双释放漏洞
CVE-2026-64569MPLS CONFIG_INET=n时空指针解引用漏洞
CVE-2026-64568mac80211 未应答广播探测响应双释放漏洞
CVE-2026-64567btrfs 拒绝包含超过页面数条目的空闲空间缓存
CVE-2026-64566Linux内核xfrm模块iptfs_skb_add_frags共享碎片传播漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-64571

暂无评论


发表评论