目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74631— Linux SMC splice条目生命周期不平衡漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: net: smc: 修复 smc_rx_splice 中 splice 条目的生命周期不平衡问题 在获取覆盖每个 splice 条目生命周期的引用之前,就将页(pages)传递给了 。在基于虚拟内存(VM-backed)的 RMB(远程内存缓冲)路径中, 可能会通过 丢弃未入队的条目,而已入队的条目则稍后通过管道缓冲区回调进行释放。 旧的 splice 后计数逻辑基于在构建描述符过程中被修改的偏移量来计算已入队的 VM 页数量,并且对于多页 splice 操作,它仅进行

AI 预测 7.8 利用难度: 中等 EPSS 0.21% · P12

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< 7ddc7af2ae7fc5a0c0635b245c0824c8b76de5cb affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< 07ad246529d136d5ef441d5ab4c305d132ff3090 affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< c841789e456ec6751342fa800639ce8e82ff0e6b affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< af02c67ce654356c58db20a0bb2db33ace3b07a8 affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< ca8342b5fc24c249fdb998468f6a168b457c67e5 affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< 0b7d54cedea5cb158e21925ae0c6c2f5c87ed2a0 affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< 4515c78f4d9fd577270f012efeb062ea58b3682d affected
9014db202cb764b8e14c53e7bacc81f9a1a2ba7f< 5d9686af2976741bbd79b150d1c9e60b81e7f12e affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74631 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net: smc: fix splice entry lifetime imbalance in smc_rx_splice
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net: smc: fix splice entry lifetime imbalance in smc_rx_splice smc_rx_splice() passes pages to splice_to_pipe() before taking the references that cover the lifetime of each splice entry. In the VM-backed RMB path, splice_to_pipe() may drop unqueued entries through smc_rx_spd_release(), while queued entries are released later via the pipe buffer callback. The old post-splice accounting also derives the number of queued VM pages from an offset mutated while building the descriptor, and a multi-page splice pairs one sock_hold() with multiple sock_put() calls. Take the page and socket references for every candidate entry before splice_to_pipe(), and drop the matching private state, page reference, and socket reference from smc_rx_spd_release() for entries that never get queued. This fixes a refcount imbalance that can underflow page refcounts and trigger a use-after-free.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f ~ 7ddc7af2ae7fc5a0c0635b245c0824c8b76de5cb -
Linux Linux 4.18 -

二、漏洞 CVE-2026-74631 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74631 的情报信息

登录查看更多情报信息。

CVE-2026-74631 补丁与修复 (8)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74640 ALSA FCP fcp_meter_ctl_get 缓冲区越界写漏洞
CVE-2026-74621 Linux内核 act_ct 模块 sk_buff 泄漏漏洞
CVE-2026-74622 Atlantic 网卡 RX 页面释放漏洞
CVE-2026-74623 Atlantic网卡驱动TX缓冲区释放漏洞
CVE-2026-74624 netfilter: nf_conntrack 解锁前延迟记录无效
CVE-2026-74625 netfilter 网桥非IP路径模板连接跟踪释放漏洞
CVE-2026-74627 net: devmem 防止 net-io v/页面混合漏洞
CVE-2026-74626 NTB:ntb_netdev 分配失败时保留 RX 队列深度
CVE-2026-74628 Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74629 net/dibs: 修复 dmb_clientid_arr 释放漏洞
CVE-2026-74630 IPv6中in6_dev_get()防止复活inet6_dev漏洞
CVE-2026-74632 Linux内核 huge_memory 竞态条件漏洞
CVE-2026-74633 tracing: 修复模块事件缓存移除中的空指针解引用漏洞
CVE-2026-74634 ring-buffer:禁用调整大小时防止子缓冲区间顺序变化
CVE-2026-74635 fbdev bitblit bit_cursor() glyph索引越界漏洞
CVE-2026-74636 tracing 工具更新字段与事件定义字段竞态条件漏洞
CVE-2026-74637 Linux Perf 核心组件 组领导者 分离后释放后使用漏洞
CVE-2026-74639 ALSA us144mkii 重新锚定捕获 URB 漏洞
CVE-2026-74638 drm/v3d 调度器超时处理串行化漏洞
CVE-2026-74651 rtl8723bs: 修复rtw_get_wpa_ie()中的越界读取漏洞

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74631

暂无评论


发表评论