目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74661— mac802154信标工作区网络设备释放后使用漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: mac802154:修复 beacon 工作队列中的网络设备(netdev)释放后使用(use-after-free)问题 在 RCU 读锁保护下读取 ,并从中推导出子接口信息。然而,该函数随后释放了 RCU 读锁,但继续同时使用 和其中嵌入的 结构。 仅取消待处理的 beacon 工作、清空 并释放该请求。因此,一个正在运行的 beacon 工作可能在接口销毁之后继续执行,从而解引用已释放的网络设备私有数据区域,导致释放后使用漏洞。 扫描工作队列(scan worker)

CVSS 7.8 · High EPSS 0.21% · P11

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux 3accf4762734a69ebd03cba989249c78ac7dfc7e< fe820dcc1d8ff77783a9d2bcc93b98c99ac6d517 affected
3accf4762734a69ebd03cba989249c78ac7dfc7e< e5fb0e03bc7f45508c182a427357bf6b389a9033 affected
3accf4762734a69ebd03cba989249c78ac7dfc7e< e6cd416a899edc912b428c4ba399bd73f516cb31 affected
3accf4762734a69ebd03cba989249c78ac7dfc7e< 9d067e581597c462c51fee8a30b51bc48a68c4e1 affected
3accf4762734a69ebd03cba989249c78ac7dfc7e< 5f26a690e8efa54315e4922368daf54e0b8f5515 affected
6.3 affected
< 6.3 unaffected
6.6.152≤ 6.6.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74661 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mac802154: fix netdev use-after-free in beacon worker
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mac802154: fix netdev use-after-free in beacon worker mac802154_beacon_worker() reads local->beacon_req under RCU and derives the sub-interface from the request, but then drops the RCU read lock and continues to use both sdata and the embedded wpan_dev. mac802154_stop_beacons_locked() cancels only pending beacon work, clears local->beacon_req and frees the request. A beacon worker that is already running can therefore continue after interface teardown and dereference the freed netdev private area. The scan worker already pins the netdev before leaving RCU. Apply the same lifetime rule to the beacon worker: take a netdev reference while the request is still protected by RCU, and release it on all paths that continue after the reference is acquired.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 3accf4762734a69ebd03cba989249c78ac7dfc7e ~ fe820dcc1d8ff77783a9d2bcc93b98c99ac6d517 -
Linux Linux 6.3 -

二、漏洞 CVE-2026-74661 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74661 的情报信息

登录查看更多情报信息。

CVE-2026-74661 补丁与修复 (5)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74612 10.0 CRITICAL Linux内核veth模块SKB长度计算漏洞
CVE-2026-74705 10.0 CRITICAL UDP隧道分段潜在使用-after-free漏洞
CVE-2026-74730 9.8 CRITICAL NFS:在FREE_STATEID调用期间锁定struct nfs_server
CVE-2026-74591 9.8 CRITICAL Linux 内核文件映射恢复索引前重试导致漏洞
CVE-2026-74662 9.8 CRITICAL Linux inet frags 定时器竞争条件漏洞
CVE-2026-74669 9.8 CRITICAL Linux IPVS IPv4选项后重定位隧道ICMP错误
CVE-2026-74608 9.8 CRITICAL SMB客户端cifs_try_adding_channels函数中的释放后使用漏洞
CVE-2026-74628 9.8 CRITICAL Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74688 9.8 CRITICAL SCTP传输控制块移除漏洞
CVE-2026-74587 9.8 CRITICAL SCTP 缓存 ASCONF 块使用后释放漏洞
CVE-2026-74588 9.8 CRITICAL Linux SCTP传输列表不同步漏洞
CVE-2026-74616 9.8 CRITICAL Linux内核XDP克隆数据包越界漏洞
CVE-2026-74727 9.8 CRITICAL OpenVPN by_id移除后跳过哈希重构
CVE-2026-74586 9.8 CRITICAL Linux内核SCTP对等端移除时传输未清理漏洞
CVE-2026-74723 9.8 CRITICAL btrfs LZO拒绝无有效头部的内联扩展
CVE-2026-74617 9.8 CRITICAL dibs: 在dibs_dev_alloc()中初始化dibs->lock
CVE-2026-74611 9.8 CRITICAL TLS 1.3 乐观重试消息迭代器恢复漏洞
CVE-2026-74597 9.8 CRITICAL Linux ip6_tunnel skb2->cb[]未清除漏洞
CVE-2026-74712 9.3 CRITICAL mlx5 vdpa 在 create_direct_keys() 中缓冲区长度修复漏洞
CVE-2026-74665 9.1 CRITICAL NET skb长度计算通用XDP片段调整后修复

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74661

暂无评论


发表评论