在 Linux 内核中,已解决以下漏洞: veth:修复 veth_poll 中用于唤醒对端 TX 队列的队列索引错误 从 推导需要唤醒的对端 TX 队列索引。该字段仅在 XDP 程序附着时由 中的 初始化。但在纯 GRO/NAPI 路径( )中, 从未被调用,因此由于 是零值分配,所有队列的 都保持为 0。 因此,在启用了 GRO 且未附着 XDP 程序的多队列配置中,每个 NAPI 实例都会去唤醒对端的第 0 号 TX 队列。如果 因 已满( )而停止了第 1 号对端 TX 队列,则没有任何机制会再次唤醒它:负
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 9fe31b3f314534e238aa6d0b6fb492134cbcf8be< b662a1fb4f3a5ea19bac24eea8315b1d05be51e7 |
affected |
dc82a33297fc2c58cb0b2b008d728668d45c0f6a< 73f8dd22b1e533a99ecc3f9b5de6c6daccaecace |
affected | ||
dc82a33297fc2c58cb0b2b008d728668d45c0f6a< 90bb11fb29d3c55a2c46dc7c386d096b286e7fcf |
affected | ||
dc82a33297fc2c58cb0b2b008d728668d45c0f6a< 60db47f02bfa2aa688938aa199117ec4f8e31d23 |
affected | ||
6.12.61< 6.12.105 |
affected | ||
6.16 |
affected | ||
< 6.16 |
unaffected | ||
6.12.105≤ 6.12.* |
unaffected | ||
| … +3 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-80558 | 9.8 CRITICAL | libceph: Avoid using invalid osd indices from primary_temp |
| CVE-2026-74752 | 9.8 CRITICAL | sctp: validate cookie AUTH state before use |
| CVE-2026-80586 | 9.8 CRITICAL | mptcp: options: reset DSS fields in case of unexpected size |
| CVE-2026-74746 | 9.8 CRITICAL | netfilter: flowtable: publish GC-visible tuple last |
| CVE-2026-80519 | 9.8 CRITICAL | ovpn: finish crypto callback cleanup before peer release |
| CVE-2026-74744 | 9.8 CRITICAL | ipvlan: inherit needed_headroom and needed_tailroom from phy_dev |
| CVE-2026-74743 | 9.8 CRITICAL | macvlan: inherit needed_headroom and needed_tailroom from lowerdev |
| CVE-2026-80561 | 9.8 CRITICAL | libceph: fix multiple unsafe decodes in decode_locker() |
| CVE-2026-80587 | 9.8 CRITICAL | mptcp: avoid combining some incoming suboptions |
| CVE-2026-80528 | 9.8 CRITICAL | ceph: avoid fs reclaim while using current->journal_info |
| CVE-2026-74737 | 9.8 CRITICAL | net: ethernet: ti: am65-cpsw-nuss: Fix port_id extraction from SRC TAG |
| CVE-2026-80589 | 9.8 CRITICAL | block: stop the timeout timer when releasing a never added disk |
| CVE-2026-80557 | 9.8 CRITICAL | libceph: fix OOB read in decode_watchers() via missing bounds check |
| CVE-2026-74751 | 9.4 CRITICAL | riscv: lib: Fix ZBB strnlen reading past count boundary |
| CVE-2026-80585 | 9.4 CRITICAL | mptcp: fastopen: only mark MPTFO subflows with SYN data |
| CVE-2026-80554 | 9.3 CRITICAL | s390/vfio_ccw: Limit the number of channel program segments |
| CVE-2026-80551 | 9.3 CRITICAL | s390/vfio_ccw: Ensure first IDAW remains constant |
| CVE-2026-80576 | 8.8 HIGH | drm/amdgpu: reject oversized IBs with per-ring packet limits |
| CVE-2026-80552 | 8.8 HIGH | s390/vfio_ccw: Ensure index for read/write regions are within range |
| CVE-2026-80553 | 8.8 HIGH | s390/vfio_ccw: Cancel existing workqueues |
Showing top 20 of 92 CVEs. View all on vendor page → →
No comments yet