在 Linux 内核中,已修复以下漏洞: vxlan:不要在处于关闭状态的设备上启动老化定时器 函数在请求的老化间隔与当前配置的老化间隔不同时,总是会启动 定时器: 此处缺少对 的检查,因此即使设备从未被激活(up),定时器也会被启动。该驱动中唯一的同步取消操作是 中的 ,而 对应网络设备的 回调。 由于 在运行 之前会丢弃那些未设置 标志的设备,因此针对这类未激活设备的取消操作会被跳过。 设置了 ,且 是 结构体的成员。因此,当 释放该定时器所在内存时,该定时器可能仍处于排队状态(挂载在某个 上)。 在加载 之前
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 40051c4dcad5b374156ad9cceae8d15c0ef1cb95< be44d79d14d7f9ae7c8ffb7272142005341b5123 |
affected |
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 26c179d47403d2f919ee914cc02c31d896b59fee |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 9dc561f0522c35bdd66e0646a748814a138ec4ca |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 619dd29045e439d0b0f8c6d4fec1af447a050680 |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 6b095e99b9e67ea31f0c4b00260e010898253519 |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 46bb297ad77680e009244f067f27d51cf5b8c7cf |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< 6b4119af544996a545cf84b16f1dbce829ba0de8 |
affected | ||
40051c4dcad5b374156ad9cceae8d15c0ef1cb95< b37971686ec59fb027fa4910ba16805e68fddb97 |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-74612 | 10.0 CRITICAL | veth: fix skb length accounting after XDP frag adjustment |
| CVE-2026-74705 | 10.0 CRITICAL | udp: fix potential use-after-free in tunnel segmentation |
| CVE-2026-74730 | 9.8 CRITICAL | NFS: Pin the 'struct nfs_server' during a FREE_STATEID call |
| CVE-2026-74628 | 9.8 CRITICAL | net/x25: fix use-after-free of the socket by its timers |
| CVE-2026-74669 | 9.8 CRITICAL | ipvs: clear IPv4 options after rebasing tunnel ICMP errors |
| CVE-2026-74608 | 9.8 CRITICAL | smb: client: Fix use-after-free in cifs_try_adding_channels() |
| CVE-2026-74662 | 9.8 CRITICAL | inet: frags: publish queues before arming timer |
| CVE-2026-74591 | 9.8 CRITICAL | mm/filemap: __filemap_add_folio() restore index before retrying |
| CVE-2026-74587 | 9.8 CRITICAL | sctp: fix use-after-free of cached ASCONF chunk |
| CVE-2026-74616 | 9.8 CRITICAL | xdp: reject clones that overrun skb_shared_info tailroom |
| CVE-2026-74588 | 9.8 CRITICAL | sctp: keep chunk->transport in step with the list it is queued on |
| CVE-2026-74611 | 9.8 CRITICAL | tls: rx: restore msg_iter before TLS 1.3 optimistic retry |
| CVE-2026-74688 | 9.8 CRITICAL | sctp: clear control chunk transport if it is being removed |
| CVE-2026-74723 | 9.8 CRITICAL | btrfs: lzo: reject inline extents without valid headers |
| CVE-2026-74597 | 9.8 CRITICAL | ip6_tunnel: clear skb2->cb[] in ip6ip6_err() |
| CVE-2026-74586 | 9.8 CRITICAL | sctp: clear new_transport when removing a peer |
| CVE-2026-74617 | 9.8 CRITICAL | dibs: initialise dibs->lock in dibs_dev_alloc() |
| CVE-2026-74727 | 9.8 CRITICAL | ovpn: skip rehash for peers already removed from by_id |
| CVE-2026-74712 | 9.3 CRITICAL | vdpa/mlx5: Fix buffer length in create_direct_keys() |
| CVE-2026-74665 | 9.1 CRITICAL | net: fix skb length accounting after generic XDP frag adjustment |
Showing top 20 of 150 CVEs. View all on vendor page → →
No comments yet