目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74599— Linux 内核 ptdump 内存页表释放漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已解决以下漏洞: mm/ptdump:始终通过使用 init_mm 来防止页面表被释放时的竞态条件 先前的提交已确立一个不变式:内核页面表的释放操作是在持有对 的 mmap 读锁期间执行的。这修复了 与内核页面表释放之间关于 的竞态条件。 然而,x86 和 arm64 架构可以通过 对除 以外的其他内存描述符(mm)执行 ptdump 操作。由于内核内存范围在非内核 mm 之间是共享的,这意味着在这些情况下竞态条件仍然存在。 通过在 中获取 的嵌套 mmap 写锁来解决此问题。 这是安全的,

AI 预测 5.5 利用难度: 中等 EPSS 0.21% · P11

可能的 ATT&CK 技术 2 AI

T1003 · OS Credential Dumping T1179

影响版本矩阵 24

厂商产品 版本范围状态
Linux Linux b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< 3c0391b9a774cc0854f3152e484a9d4835b12b40 affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< cbd9583bb6f70733d0022a66d3546a15c76ae744 affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< 76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7 affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< b9c6d048bdfaae78d7d921b454f7de7baefaa2f0 affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< 7f740664aec1f832953c2e6d9b8920cd6c8bcc0c affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< 4adc4c9a9a43d61fe476dfe10811f3df2e7e4106 affected
b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e< 27c32e5538344b13c1505a08861e04620c125d47 affected
31895cfd79564111cdd5a9f48c5d491ae26a238e affected
… +16 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74599 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mm/ptdump: always stabilise against page table freeing using init_mm
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mm/ptdump: always stabilise against page table freeing using init_mm Previous commits have established the invariant that kernel page table freeing is performed while an mmap read lock on init_mm is held, which fixes races between ptdump and kernel page table freeing over init_mm. However, x86 and arm64 can perform a ptdump over an mm other than init_mm via ptdump_walk_pgd() and since kernel memory ranges are shared across non-kernel mm's, this means that the race still exists for these cases. Fix this by acquiring a nested mmap write lock for init_mm in ptdump_walk_pgd(). This is safe as we take this after mmap write locking the mm, and nothing acquires the init_mm lock first before locking an arbitrary mm, so no deadlock is possible. Also update walk_page_range_debug() to assert that init_mm is write locked, add a comment explaining why and remove some redundant code, and eliminate the unnecessary and confusing invocation of walk_kernel_page_table_range(). We can safely remove the non-NULL check for walk.mm, as the mmap lock asserts would NULL pointer deref if it was (and of course no callers do this). The first point at which ptdump can race kernel page table freeing is commit b6bdb7517c3d ("mm/vmalloc: add interfaces to free unmapped page table"), so we target this in the Fixes tag.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ~ 3c0391b9a774cc0854f3152e484a9d4835b12b40 -
Linux Linux 4.16 -

二、漏洞 CVE-2026-74599 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74599 的情报信息

登录查看更多情报信息。

CVE-2026-74599 补丁与修复 (7)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74705 10.0 CRITICAL UDP隧道分段潜在使用-after-free漏洞
CVE-2026-74612 10.0 CRITICAL Linux内核veth模块SKB长度计算漏洞
CVE-2026-74617 9.8 CRITICAL dibs: 在dibs_dev_alloc()中初始化dibs->lock
CVE-2026-74591 9.8 CRITICAL Linux 内核文件映射恢复索引前重试导致漏洞
CVE-2026-74662 9.8 CRITICAL Linux inet frags 定时器竞争条件漏洞
CVE-2026-74628 9.8 CRITICAL Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74611 9.8 CRITICAL TLS 1.3 乐观重试消息迭代器恢复漏洞
CVE-2026-74669 9.8 CRITICAL Linux IPVS IPv4选项后重定位隧道ICMP错误
CVE-2026-74587 9.8 CRITICAL SCTP 缓存 ASCONF 块使用后释放漏洞
CVE-2026-74588 9.8 CRITICAL Linux SCTP传输列表不同步漏洞
CVE-2026-74586 9.8 CRITICAL Linux内核SCTP对等端移除时传输未清理漏洞
CVE-2026-74730 9.8 CRITICAL NFS:在FREE_STATEID调用期间锁定struct nfs_server
CVE-2026-74616 9.8 CRITICAL Linux内核XDP克隆数据包越界漏洞
CVE-2026-74727 9.8 CRITICAL OpenVPN by_id移除后跳过哈希重构
CVE-2026-74608 9.8 CRITICAL SMB客户端cifs_try_adding_channels函数中的释放后使用漏洞
CVE-2026-74688 9.8 CRITICAL SCTP传输控制块移除漏洞
CVE-2026-74723 9.8 CRITICAL btrfs LZO拒绝无有效头部的内联扩展
CVE-2026-74597 9.8 CRITICAL Linux ip6_tunnel skb2->cb[]未清除漏洞
CVE-2026-74712 9.3 CRITICAL mlx5 vdpa 在 create_direct_keys() 中缓冲区长度修复漏洞
CVE-2026-74665 9.1 CRITICAL NET skb长度计算通用XDP片段调整后修复

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74599

暂无评论


发表评论