目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74733— PCA953X GPIO驱动regmap锁同步解锁漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: gpio: pca953x:修复 pca953x_irq_bus_sync_unlock 中的 regmap 锁问题 在该驱动程序的 regmap 配置中已禁用锁机制,因为该驱动程序使用自己的锁。这意味着对所有 regmap 函数(读取或写入)的调用都必须持有 i2c_lock。然而,函数 pca953x_irq_bus_sync_unlock() 未持有该锁,因此可能导致多个线程引发寄存器读取/写入错误。 此前曾有一个补丁部分修复了此问题,但仅保护了对中断屏蔽寄存器的写入

AI 预测 5.5 利用难度: 困难 EPSS 0.20% · P10

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux bfc6444b57dc7186b6acc964705d7516cbaf3904< e6a2f5f845f50b0c4299bace5111f56d3390a090 affected
bfc6444b57dc7186b6acc964705d7516cbaf3904< 9dc325327babe7f159e84cbe9380a45342da0585 affected
58a5c93bd1a6e949267400080f07e57ffe05ec34 affected
e2ecdddca80dd845df42376e4b0197fe97018ba2 affected
de7cffa53149c7b48bd1bb29b02390c9f05b7f41 affected
6.1.101< 6.2 affected
6.6.42< 6.7 affected
6.9.11< 6.10 affected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74733 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
gpio: pca953x: fix pca953x_irq_bus_sync_unlock regmap lock
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: gpio: pca953x: fix pca953x_irq_bus_sync_unlock regmap lock Locking is disabled in the regmap config as this driver uses its own lock. This means that all calls to regmap functions (read or write) must hold the i2c_lock. The function pca953x_irq_bus_sync_unlock() did not do this, and it was therefore possible that multiple threads could cause an incorrect register to be read/written. A previous patch partly fixed this, but only protected the write to the interrupt mask register, and not the read from the direction register.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux bfc6444b57dc7186b6acc964705d7516cbaf3904 ~ e6a2f5f845f50b0c4299bace5111f56d3390a090 -
Linux Linux 6.10 -

二、漏洞 CVE-2026-74733 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74733 的情报信息

登录查看更多情报信息。

CVE-2026-74733 补丁与修复 (2)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74638 drm/v3d 调度器超时处理串行化漏洞
CVE-2026-74621 Linux内核 act_ct 模块 sk_buff 泄漏漏洞
CVE-2026-74622 Atlantic 网卡 RX 页面释放漏洞
CVE-2026-74623 Atlantic网卡驱动TX缓冲区释放漏洞
CVE-2026-74624 netfilter: nf_conntrack 解锁前延迟记录无效
CVE-2026-74625 netfilter 网桥非IP路径模板连接跟踪释放漏洞
CVE-2026-74627 net: devmem 防止 net-io v/页面混合漏洞
CVE-2026-74626 NTB:ntb_netdev 分配失败时保留 RX 队列深度
CVE-2026-74628 Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74629 net/dibs: 修复 dmb_clientid_arr 释放漏洞
CVE-2026-74631 Linux SMC splice条目生命周期不平衡漏洞
CVE-2026-74630 IPv6中in6_dev_get()防止复活inet6_dev漏洞
CVE-2026-74632 Linux内核 huge_memory 竞态条件漏洞
CVE-2026-74633 tracing: 修复模块事件缓存移除中的空指针解引用漏洞
CVE-2026-74634 ring-buffer:禁用调整大小时防止子缓冲区间顺序变化
CVE-2026-74635 fbdev bitblit bit_cursor() glyph索引越界漏洞
CVE-2026-74636 tracing 工具更新字段与事件定义字段竞态条件漏洞
CVE-2026-74637 Linux Perf 核心组件 组领导者 分离后释放后使用漏洞
CVE-2026-74639 ALSA us144mkii 重新锚定捕获 URB 漏洞
CVE-2026-74650 rtl8723bs WMM参数处理函数越界读取漏洞

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74733

暂无评论


发表评论