在 Linux 内核中,已修复以下漏洞: misc: fastrpc: 在取消映射操作之前从列表中移除缓冲区 用于取消映射任何缓冲区。当前实现中,缓冲区是在从 DSP(数字信号处理器)端取消映射之后,才从列表中移除。如果多个线程并发调用取消映射操作,可能会产生潜在的竞态条件:一个线程可能正在移除列表中的条目,而另一个线程的取消映射操作仍在进行中。 修复方法:在调用取消映射操作之前,先从列表中移除该缓冲区条目。如果取消映射操作失败,则将该条目重新添加回列表,以便用户态空间可以重试取消映射操作;或者,在设备释放期间(即
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 2419e55e532de14fdf336e09e453aa2831c73a25< 97273624f7b356eaf8261609a75cfcb8738a165a |
affected |
2419e55e532de14fdf336e09e453aa2831c73a25< fe70329055977fc1e8dc6291318d0dd75470795a |
affected | ||
2419e55e532de14fdf336e09e453aa2831c73a25< 9bf22a7d950cec2d1efeca7f16bb20fcca84c36a |
affected | ||
2419e55e532de14fdf336e09e453aa2831c73a25< 0beaa9bd7eb10d9b5e6352ed5161f3f3bbd4c3c5 |
affected | ||
2419e55e532de14fdf336e09e453aa2831c73a25< 6102ceb4eab845743ee57acd3863fbd06e93c927 |
affected | ||
5.5 |
affected | ||
< 5.5 |
unaffected | ||
6.6.152≤ 6.6.* |
unaffected | ||
| … +4 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-74705 | 10.0 CRITICAL | udp: fix potential use-after-free in tunnel segmentation |
| CVE-2026-74612 | 10.0 CRITICAL | veth: fix skb length accounting after XDP frag adjustment |
| CVE-2026-74587 | 9.8 CRITICAL | sctp: fix use-after-free of cached ASCONF chunk |
| CVE-2026-74591 | 9.8 CRITICAL | mm/filemap: __filemap_add_folio() restore index before retrying |
| CVE-2026-74688 | 9.8 CRITICAL | sctp: clear control chunk transport if it is being removed |
| CVE-2026-74597 | 9.8 CRITICAL | ip6_tunnel: clear skb2->cb[] in ip6ip6_err() |
| CVE-2026-74617 | 9.8 CRITICAL | dibs: initialise dibs->lock in dibs_dev_alloc() |
| CVE-2026-74616 | 9.8 CRITICAL | xdp: reject clones that overrun skb_shared_info tailroom |
| CVE-2026-74628 | 9.8 CRITICAL | net/x25: fix use-after-free of the socket by its timers |
| CVE-2026-74608 | 9.8 CRITICAL | smb: client: Fix use-after-free in cifs_try_adding_channels() |
| CVE-2026-74669 | 9.8 CRITICAL | ipvs: clear IPv4 options after rebasing tunnel ICMP errors |
| CVE-2026-74662 | 9.8 CRITICAL | inet: frags: publish queues before arming timer |
| CVE-2026-74730 | 9.8 CRITICAL | NFS: Pin the 'struct nfs_server' during a FREE_STATEID call |
| CVE-2026-74727 | 9.8 CRITICAL | ovpn: skip rehash for peers already removed from by_id |
| CVE-2026-74586 | 9.8 CRITICAL | sctp: clear new_transport when removing a peer |
| CVE-2026-74723 | 9.8 CRITICAL | btrfs: lzo: reject inline extents without valid headers |
| CVE-2026-74588 | 9.8 CRITICAL | sctp: keep chunk->transport in step with the list it is queued on |
| CVE-2026-74611 | 9.8 CRITICAL | tls: rx: restore msg_iter before TLS 1.3 optimistic retry |
| CVE-2026-74712 | 9.3 CRITICAL | vdpa/mlx5: Fix buffer length in create_direct_keys() |
| CVE-2026-74665 | 9.1 CRITICAL | net: fix skb length accounting after generic XDP frag adjustment |
Showing top 20 of 150 CVEs. View all on vendor page → →
No comments yet