目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-72369— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 5.10.252至5.11之前版本、5.15.202至5.16之前版本、6.1.165至6.2之前版本、6.6.128至6.6.145之前版本、6.12.75至6.12.97之前版本、6.18.16至6.18.40之前版本和6.19.6至6.20之前版本存在安全漏洞,该漏洞源于minix文件系统在计算位图块数量时存在整数溢出,可能导致挂载特制的Minix v3镜像时解引用未分配的位图缓冲区,导致内核崩溃。

CVSS 7.8 · High EPSS 0.18% · P7

影响版本矩阵 23

厂商产品 版本范围状态
Linux Linux 2bb588cede1c1969e49c0a2822c8cb8b346b7682< a11ebaab50d27d6c4c78506f84ff36452e0b901d affected
f57ccd4657c7f082dc47e5b9e18a883bb5f9118f< 959c95340a9e19cd333b4c18935fdeecbb2f319d affected
31fefc18096cdc5549cfa54964d90e0b3229aedc< abe3536a4bedcc43de80b6d4d7e3d57e9ba382a5 affected
8c97a6ddc95690a938ded44b4e3202f03f15078c< 8a29e60e2176b02e04f8737c8b32b696230eb0c5 affected
8c97a6ddc95690a938ded44b4e3202f03f15078c< fb3e566cafc38fe3ba35e6843a2d529a3748870c affected
a051ecf5c5b0387840dc210413ed3bc7fbdaa69c affected
d791c544efd6b9c944b43cf7f502e5bcb02fb941 affected
66c7c239c65341f99ae388d4d53dc9df2bcb9925 affected
… +15 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-72369 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
minix: avoid overflow in bitmap block count calculation
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: minix: avoid overflow in bitmap block count calculation minix_check_superblock() uses minix_blocks_needed() to verify that the on-disk imap and zmap block counts are large enough for the advertised inode and zone counts. The helper currently performs DIV_ROUND_UP() in unsigned int arithmetic. A Minix v3 image can set s_ninodes or s_zones near UINT_MAX so the addition inside DIV_ROUND_UP() wraps to zero. That makes a zero imap/zmap block count look valid, after which minix_fill_super() can dereference s_imap[0] or s_zmap[0] even though no bitmap buffers were allocated. Impact: mounting a crafted Minix v3 image whose s_ninodes or s_zones is near UINT_MAX makes minix_check_superblock() accept a zero bitmap-block count and minix_fill_super() dereference s_imap[0]/s_zmap[0], panicking the kernel. The divisor is the bitmap capacity in bits, blocksize * 8, which is always a power of two: minix_fill_super() obtains the block size through sb_set_blocksize(), and blk_validate_block_size() rejects any size that is not a power of two. Use DIV_ROUND_UP_POW2(), which divides before adding the round-up term and so cannot overflow for a power-of-two divisor.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 5.10.252至5.11之前版本、5.15.202至5.16之前版本、6.1.165至6.2之前版本、6.6.128至6.6.145之前版本、6.12.75至6.12.97之前版本、6.18.16至6.18.40之前版本和6.19.6至6.20之前版本存在安全漏洞,该漏洞源于minix文件系统在计算位图块数量时存在整数溢出,可能导致挂载特制的Minix v3镜像时解引用未分配的位图缓冲区,导致内核崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 2bb588cede1c1969e49c0a2822c8cb8b346b7682 ~ a11ebaab50d27d6c4c78506f84ff36452e0b901d -
Linux Linux 7.0 -

二、漏洞 CVE-2026-72369 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-72369 的情报信息

登录查看更多情报信息。

CVE-2026-72369 补丁与修复 (5)

同批安全公告 · Linux · 2026-08-15 · 共 845 条

CVE-2026-74280 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-74309 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-74279 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-74475 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-72407 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-72408 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-72421 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2026-72493 9.9 CRITICAL Linux kernel 安全漏洞
CVE-2026-72472 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-74428 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72473 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72098 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-74433 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-74434 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72299 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72477 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72249 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72251 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72130 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-72137 9.8 CRITICAL Linux kernel 安全漏洞

显示前 20 条,共 845 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-72369

暂无评论


发表评论