目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74524— RISC-V内存热移除越界页表遍历漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.17% · P6

可能的 ATT&CK 技术 1AI

T1564 · Hide Artifacts

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxc75a74f4ba19c904c0ae1e011ae2568449409ae4< 1da6d832eda02d908df11a30ba6a856b98a3dd76affected
c75a74f4ba19c904c0ae1e011ae2568449409ae4< 54e07a158f7aea2754849d3a5a4cba1ac338ae7eaffected
c75a74f4ba19c904c0ae1e011ae2568449409ae4< 1bb0ef8069ef158d245bac91ac178bb4f1a7ccd2affected
c75a74f4ba19c904c0ae1e011ae2568449409ae4< a0188cc133696627857d16054e43f9ebc7efc821affected
6.11affected
< 6.11unaffected
6.12.103≤ 6.12.*unaffected
6.18.44≤ 6.18.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-74524 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
riscv: mm: Fix out-of-bounds page-table walk during memory hot-remove
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: riscv: mm: Fix out-of-bounds page-table walk during memory hot-remove remove_pud_mapping() and remove_p4d_mapping() obtain a child table base with pud_offset(p4dp, 0) and p4d_offset(pgd, 0), then add the index for addr. RISC-V folds page-table levels at runtime. When a level is folded, its offset helper returns the parent entry itself, but the index can still be nonzero. Adding it walks past the parent table. Sv48 folds P4D, while Sv39 folds both P4D and PUD, so memory hot-remove can descend into unrelated memory and pass an invalid page to __free_pages(). This can trigger: kernel BUG at include/linux/mm.h:1810! VM_BUG_ON_PAGE(page_ref_count(page) == 0) arch_remove_memory+0x1e/0x5c try_remove_memory+0x15e/0x200 remove_memory+0x24/0x3c Only add the index when the corresponding page-table level is enabled, matching p4d_offset() and pud_offset().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux c75a74f4ba19c904c0ae1e011ae2568449409ae4 ~ 1da6d832eda02d908df11a30ba6a856b98a3dd76 -
LinuxLinux 6.11 -

二、漏洞 CVE-2026-74524 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74524 的情报信息

登录查看更多情报信息。

CVE-2026-74524 补丁与修复 (4)

同批安全公告 · Linux · 2026-08-15 · 共 846 条

CVE-2026-7447510.0 CRITICALvxlan 短路由中 neigh_ha_snapshot() 使用错误
CVE-2026-7242110.0 CRITICALIPv4 fib 本地/主表忽略错误路由
CVE-2026-7427910.0 CRITICALCavium CPT DMA清理使用错误循环索引
CVE-2026-7428010.0 CRITICALMarvell OCTEONTX 驱动 DMA清理循环索引错误漏洞
CVE-2026-7430910.0 CRITICALvdpa/octeon_ep 中断处理程序 IRQ 到环映射错误
CVE-2026-7240810.0 CRITICALGeneve GRO提示处理缺陷
CVE-2026-7240710.0 CRITICALGeneve 内核模块 inner network offset 验证漏洞
CVE-2026-724939.9 CRITICALnet: 在 enqueue_to_backlog() 中序列化 netif_running() 检查
CVE-2026-744339.8 CRITICALrxrpc rxgk_issue_challenge() Use-After-Free 漏洞
CVE-2026-722089.8 CRITICALNTFS 文件系统 EA 条目访问越界漏洞
CVE-2026-720659.8 CRITICALmana 驱动网卡包长度验证漏洞
CVE-2026-720649.8 CRITICALMana驱动同步页面池RX碎片
CVE-2026-723179.8 CRITICALSUNRPC 跨 TLS 连接工作线程固定 rpc_clnt 漏洞
CVE-2026-744279.8 CRITICALAFS 网络命名空间销毁预分配充电器漏洞
CVE-2026-721379.8 CRITICALLinux xfrm nat_keepalive发送错误时双重释放漏洞
CVE-2026-724299.8 CRITICALIPv6 ioam: dst_entry类型混淆漏洞
CVE-2026-744289.8 CRITICALrxrpc rxrpc_recvmsg()双重解锁漏洞
CVE-2026-721399.8 CRITICALLinux tcp_connect RCU宽限期后释放md5sig_info导致内存错误漏洞
CVE-2026-724369.8 CRITICALNetfilter ipset 哈希类型锁读竞争漏洞
CVE-2026-720469.8 CRITICALgve: header-split 和 HW-GRO 导致头缓冲区损坏漏洞

显示前 20 条,共 846 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74524

暂无评论


发表评论