目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74584— RDMA bnxt_re 用户空间共享页未清零漏洞

AI 预测 7.8 利用难度: 极易

可能的 ATT&CK 技术 1AI

T1005 · Data from Local System
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-74584 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RDMA/bnxt_re: zero shared page before exposing to userspace
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: zero shared page before exposing to userspace bnxt_re_alloc_ucontext() allocates uctx->shpg via __get_free_page(GFP_KERNEL). The buddy allocator does not zero pages without __GFP_ZERO, so the page contains stale kernel data from whatever object most recently freed it. The page is then mapped into userspace via vm_insert_page() under BNXT_RE_MMAP_SH_PAGE in bnxt_re_mmap(). The driver only ever writes 4 bytes (a u32 AVID) at offset BNXT_RE_AVID_OFFT (0x10) inside bnxt_re_create_ah(); the remaining 4092 bytes of the page are exposed to userspace unsanitised, leaking kernel memory contents. Any user with access to /dev/infiniband/uverbsX on a host with a bnxt_re device (typically rdma group membership) can read this data via a single mmap() at pgoff 0 after IB_USER_VERBS_CMD_GET_CONTEXT. Other shared pages in the same file already use get_zeroed_page() correctly: drivers/infiniband/hw/bnxt_re/ib_verbs.c srq->uctx_srq_page = (void *)get_zeroed_page(GFP_KERNEL); cq->uctx_cq_page = (void *)get_zeroed_page(GFP_KERNEL); uctx->shpg is the only outlier. Bring it in line with the existing convention by switching to get_zeroed_page().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1ac5a404797523cedaf424a3aaa3cf8f9548dff8 ~ 53c97e9882f4e747b4ac31b211317c2eba541af9 -
LinuxLinux 4.11 -

二、漏洞 CVE-2026-74584 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74584 的情报信息

登录查看更多情报信息。

CVE-2026-74584 补丁与修复 (6)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74640ALSA FCP fcp_meter_ctl_get 缓冲区越界写漏洞
CVE-2026-74622Atlantic 网卡 RX 页面释放漏洞
CVE-2026-74623Atlantic网卡驱动TX缓冲区释放漏洞
CVE-2026-74624netfilter: nf_conntrack 解锁前延迟记录无效
CVE-2026-74625netfilter 网桥非IP路径模板连接跟踪释放漏洞
CVE-2026-74627net: devmem 防止 net-io v/页面混合漏洞
CVE-2026-74626NTB:ntb_netdev 分配失败时保留 RX 队列深度
CVE-2026-74628Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74629net/dibs: 修复 dmb_clientid_arr 释放漏洞
CVE-2026-74631Linux SMC splice条目生命周期不平衡漏洞
CVE-2026-74630IPv6中in6_dev_get()防止复活inet6_dev漏洞
CVE-2026-74632Linux内核 huge_memory 竞态条件漏洞
CVE-2026-74633tracing: 修复模块事件缓存移除中的空指针解引用漏洞
CVE-2026-74634ring-buffer:禁用调整大小时防止子缓冲区间顺序变化
CVE-2026-74635fbdev bitblit bit_cursor() glyph索引越界漏洞
CVE-2026-74636tracing 工具更新字段与事件定义字段竞态条件漏洞
CVE-2026-74637Linux Perf 核心组件 组领导者 分离后释放后使用漏洞
CVE-2026-74639ALSA us144mkii 重新锚定捕获 URB 漏洞
CVE-2026-74638drm/v3d 调度器超时处理串行化漏洞
CVE-2026-74651rtl8723bs: 修复rtw_get_wpa_ie()中的越界读取漏洞

显示前 20 条,共 150 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74584

暂无评论


发表评论