目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-72350— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.18% · P7

可能的 ATT&CK 技术 1AI

T1562

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux1b50b8a371e90a5e110f466e4ac02cf6b5f681de< ca7c92d9701249e6daf132087756a88cbf2bb2a3affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< b33b44250d57ab0e5a1e2571b5285fb0d0a7f382affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< 728f479dc0447ae7eaef87926ff49142e415a811affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< 0a8b7a6d763775709c601f584e709ae48bcc000aaffected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< cce42014415cecd98aa49b3950e7b02ee7c81268affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< a597a722fb71a534138c20359b655726622b5f17affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< 00d034fe8230dfc5832fe011ff2d81c1a2cc7a29affected
1b50b8a371e90a5e110f466e4ac02cf6b5f681de< 64cdf7d30ac18e43df6c48004435febb965809a8affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-72350 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: xt_u32: reject invalid shift counts
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: xt_u32: reject invalid shift counts u32_match_it() executes rule-supplied shift operands on a 32-bit value. A malformed u32 rule can provide a shift count of 32 or more, triggering an undefined shift out-of-bounds during packet evaluation. Validate XT_U32_LEFTSH and XT_U32_RIGHTSH operands in u32_mt_checkentry() and reject malformed rules before they reach the packet path.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel存在安全漏洞,该漏洞源于netfilter xt_u32组件中的u32_match_it函数对移位操作数验证不足,恶意u32规则可提供32或更大的移位计数,导致数据包评估期间发生未定义的移位越界。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1b50b8a371e90a5e110f466e4ac02cf6b5f681de ~ ca7c92d9701249e6daf132087756a88cbf2bb2a3 -
LinuxLinux 2.6.23 -

二、漏洞 CVE-2026-72350 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-72350 的情报信息

登录查看更多情报信息。

CVE-2026-72350 补丁与修复 (5)

同批安全公告 · Linux · 2026-08-15 · 共 845 条

CVE-2026-7428010.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7430910.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7427910.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7447510.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7240710.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7240810.0 CRITICALLinux kernel 安全漏洞
CVE-2026-7242110.0 CRITICALLinux kernel 安全漏洞
CVE-2026-724939.9 CRITICALLinux kernel 安全漏洞
CVE-2026-724729.8 CRITICALLinux kernel 安全漏洞
CVE-2026-744289.8 CRITICALLinux kernel 安全漏洞
CVE-2026-724739.8 CRITICALLinux kernel 安全漏洞
CVE-2026-720989.8 CRITICALLinux kernel 安全漏洞
CVE-2026-744339.8 CRITICALLinux kernel 安全漏洞
CVE-2026-744349.8 CRITICALLinux kernel 安全漏洞
CVE-2026-722999.8 CRITICALLinux kernel 安全漏洞
CVE-2026-724779.8 CRITICALLinux kernel 安全漏洞
CVE-2026-722499.8 CRITICALLinux kernel 安全漏洞
CVE-2026-722519.8 CRITICALLinux kernel 安全漏洞
CVE-2026-721309.8 CRITICALLinux kernel 安全漏洞
CVE-2026-721379.8 CRITICALLinux kernel 安全漏洞

显示前 20 条,共 845 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-72350

暂无评论


发表评论