在 Linux 内核中,已修复以下漏洞: staging: rtl8723bs: 修复缺失的共享密钥认证挑战长度检查 WEP 共享密钥认证处理程序使用了由攻击者控制的 challenge-text(挑战文本)元素长度,而未将其与固定的 128 字节缓冲区 进行校验。 在 函数中, 返回的长度值(最大可达 255)被直接用于向大小为 128 字节的 缓冲区执行 操作。因此,恶意接入点(AP)可以通过发送格式错误的 元素,导致 缓冲区发生最多 127 字节的溢出或填充不足。该漏洞可在空中(over the air)于关
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 554c0a3abf216c991c5ebddcdb2c08689ecd290b< 39ae1033071001af9bb4573ebdbb43bbbe88f749 |
affected |
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 4d018e7d7d908bdfcb5ecfa922b1d5cb9ddb3722 |
affected | ||
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 4ba402fd47009d20e51dbfc934abb562098ea35b |
affected | ||
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 87c2f073d2aaea041d531b8e579c47570b54b3b7 |
affected | ||
554c0a3abf216c991c5ebddcdb2c08689ecd290b< a28a4b0592e4a37ea471bc0d308513a93133ce7e |
affected | ||
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 6235b5156b48ed5d1ce3410d8f0b2fd67d30d944 |
affected | ||
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 2c56ef658ac8c6bca36bc5574715e8f717207c6c |
affected | ||
4.12 |
affected | ||
| … +8 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-74705 | 10.0 CRITICAL | udp: fix potential use-after-free in tunnel segmentation |
| CVE-2026-74612 | 10.0 CRITICAL | veth: fix skb length accounting after XDP frag adjustment |
| CVE-2026-74597 | 9.8 CRITICAL | ip6_tunnel: clear skb2->cb[] in ip6ip6_err() |
| CVE-2026-74591 | 9.8 CRITICAL | mm/filemap: __filemap_add_folio() restore index before retrying |
| CVE-2026-74662 | 9.8 CRITICAL | inet: frags: publish queues before arming timer |
| CVE-2026-74669 | 9.8 CRITICAL | ipvs: clear IPv4 options after rebasing tunnel ICMP errors |
| CVE-2026-74608 | 9.8 CRITICAL | smb: client: Fix use-after-free in cifs_try_adding_channels() |
| CVE-2026-74628 | 9.8 CRITICAL | net/x25: fix use-after-free of the socket by its timers |
| CVE-2026-74688 | 9.8 CRITICAL | sctp: clear control chunk transport if it is being removed |
| CVE-2026-74587 | 9.8 CRITICAL | sctp: fix use-after-free of cached ASCONF chunk |
| CVE-2026-74588 | 9.8 CRITICAL | sctp: keep chunk->transport in step with the list it is queued on |
| CVE-2026-74723 | 9.8 CRITICAL | btrfs: lzo: reject inline extents without valid headers |
| CVE-2026-74727 | 9.8 CRITICAL | ovpn: skip rehash for peers already removed from by_id |
| CVE-2026-74730 | 9.8 CRITICAL | NFS: Pin the 'struct nfs_server' during a FREE_STATEID call |
| CVE-2026-74616 | 9.8 CRITICAL | xdp: reject clones that overrun skb_shared_info tailroom |
| CVE-2026-74586 | 9.8 CRITICAL | sctp: clear new_transport when removing a peer |
| CVE-2026-74611 | 9.8 CRITICAL | tls: rx: restore msg_iter before TLS 1.3 optimistic retry |
| CVE-2026-74617 | 9.8 CRITICAL | dibs: initialise dibs->lock in dibs_dev_alloc() |
| CVE-2026-74712 | 9.3 CRITICAL | vdpa/mlx5: Fix buffer length in create_direct_keys() |
| CVE-2026-74665 | 9.1 CRITICAL | net: fix skb length accounting after generic XDP frag adjustment |
Showing top 20 of 150 CVEs. View all on vendor page → →
No comments yet