目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74622— Atlantic 网卡 RX 页面释放漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已被修复: 网络子系统:atlantic:释放已消耗但未重新填充的 RX 缓冲区页 仅遍历 区域,即已提交给硬件处理的区域。自从引入页面复用策略后,已清理的 RX 缓冲区会将其页面(及其 DMA 映射)保留在环中以便复用,并且重新填充操作是批量执行的:当 指定数量的槽位空闲之前, 会提前返回。因此,那些已被消耗但尚未重新发布的槽位会停留在互补的 间隙中,其中仍持有有效的页面。而 遍历过程从未访问这些槽位,导致每次接口关闭时,最多会有一个批次(replenish batch)的页面和

AI 预测 5.5 利用难度: 较易 EPSS 0.22% · P13

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 1e58b0bab40dcbdfc04acaba6a221d40801c3770 affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 30c473ea097ef0c93b064281b3e295c97d17e28b affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 17c99dd86f169c7a3e73d6778e79ef5b1ed3ceac affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< ff451bc4290b79c04f1c5cfa928d448f9d47ecf5 affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 64e1346bc66b947eb80b848e4c8d9828ba50e0fe affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 782cc40b7ade4614a8aec0b948b8cf95c69f8d4b affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< 24d87dc28ddd3771dd0e88719209811809729439 affected
46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86< e8e7471ef686b6c002218fee9671cc61992ae01a affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74622 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net: atlantic: free RX pages of consumed but not refilled buffers
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net: atlantic: free RX pages of consumed but not refilled buffers aq_ring_rx_deinit() only walks [sw_head, sw_tail), the region posted to hardware. Since the page reuse strategy was added, a cleaned RX buffer keeps its page (and its DMA mapping) in the ring for reuse, and refill is batched: aq_ring_rx_fill() returns early until AQ_CFG_RX_REFILL_THRES slots are free. Slots that were consumed but not yet reposted therefore sit in the complementary [sw_tail, sw_head) gap with a live page, and the deinit walk never visits them: up to a refill batch worth of pages and DMA mappings leak on every interface down. Walk the whole ring instead and release whatever is still there. Also bail out if the buffer ring is already gone: a partial aq_ptp_ring_alloc() failure frees the ring but leaves aq_nic set, so aq_ptp_ring_deinit() still gets here on the unwind path.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 46f4c29d9de6e4a9d4ed7de9a37dd42501d89f86 ~ 1e58b0bab40dcbdfc04acaba6a221d40801c3770 -
Linux Linux 5.2 -

二、漏洞 CVE-2026-74622 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74622 的情报信息

登录查看更多情报信息。

CVE-2026-74622 补丁与修复 (8)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74640 ALSA FCP fcp_meter_ctl_get 缓冲区越界写漏洞
CVE-2026-74621 Linux内核 act_ct 模块 sk_buff 泄漏漏洞
CVE-2026-74623 Atlantic网卡驱动TX缓冲区释放漏洞
CVE-2026-74624 netfilter: nf_conntrack 解锁前延迟记录无效
CVE-2026-74625 netfilter 网桥非IP路径模板连接跟踪释放漏洞
CVE-2026-74627 net: devmem 防止 net-io v/页面混合漏洞
CVE-2026-74626 NTB:ntb_netdev 分配失败时保留 RX 队列深度
CVE-2026-74628 Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74629 net/dibs: 修复 dmb_clientid_arr 释放漏洞
CVE-2026-74631 Linux SMC splice条目生命周期不平衡漏洞
CVE-2026-74630 IPv6中in6_dev_get()防止复活inet6_dev漏洞
CVE-2026-74632 Linux内核 huge_memory 竞态条件漏洞
CVE-2026-74633 tracing: 修复模块事件缓存移除中的空指针解引用漏洞
CVE-2026-74634 ring-buffer:禁用调整大小时防止子缓冲区间顺序变化
CVE-2026-74635 fbdev bitblit bit_cursor() glyph索引越界漏洞
CVE-2026-74636 tracing 工具更新字段与事件定义字段竞态条件漏洞
CVE-2026-74637 Linux Perf 核心组件 组领导者 分离后释放后使用漏洞
CVE-2026-74639 ALSA us144mkii 重新锚定捕获 URB 漏洞
CVE-2026-74638 drm/v3d 调度器超时处理串行化漏洞
CVE-2026-74651 rtl8723bs: 修复rtw_get_wpa_ie()中的越界读取漏洞

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74622

暂无评论


发表评论