在 Linux 内核中,已解决以下漏洞: packet: 在非环形发送路径中使用一致的 hard_header_len 在分配和构造 (套接字缓冲区)时会多次读取 。设备配置的重构可能会并发地改变该值,例如通过 bonding 设备的类型变更。 对于 类型的套接字, 可能在 中保存一个较大的值,随后使用较小的值来分配头空间(headroom)。将 向后移动 大小的距离后,可能导致其位于 之前,此时从用户空间进行的后续拷贝操作可能尝试执行越界写入。 也存在相同的问题,因为它在释放 RCU 读锁以分配 之前,从多次独立
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | b84bbaf7a6c8cca24f8acf25a2c8e46913a947ba< 91f041451f967cd87ed722a8f43c0b767a64f1a0 |
affected |
b84bbaf7a6c8cca24f8acf25a2c8e46913a947ba< 9052756290962ffb9a661bcf319e92dedaaedfed |
affected | ||
b84bbaf7a6c8cca24f8acf25a2c8e46913a947ba< 5bb10753d428aadfc356a2bfe9acea09c82a62ec |
affected | ||
b84bbaf7a6c8cca24f8acf25a2c8e46913a947ba< b06b6fce6d7deaf7238e09b48ce3b1125ff41acd |
affected | ||
b84bbaf7a6c8cca24f8acf25a2c8e46913a947ba< 03390aa32e669cc4ecd7d34108e2e1afc13d689d |
affected | ||
d9fb8cc230b2a4757e9fe4f81468f81212d4deaa |
affected | ||
6190cce26e40bf71c4d375b21eea74bb07b6a0f3 |
affected | ||
01a658c1b9d4b5393c38d5a92d9112ab1425382a |
affected | ||
| … +12 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-74581 | 9.8 CRITICAL | Linux IPv6 清除被抑制的FIB6规则结果 |
| CVE-2026-74580 | 8.8 HIGH | vhost 重置 vring 元数据缓存 |
| CVE-2026-74583 | 7.8 HIGH | Linux内核cls_route模块过滤器快速映射use-after-free漏洞 |
暂无评论