在 Linux 内核中,以下漏洞已修复: ceph:修复因 状态陈旧导致的 挂起问题 当客户端不再持有 权限,但本地权限状态仍显示该权限已被请求(通过 标记)时,读操作可能在 中无限期挂起。 触发方式: 一种触发方式是 MDS 撤销权限(cap revocation)。如果另一个客户端执行了冲突操作,MDS 可以从读方(reader)那里撤销 权限;随后的读操作必须重新获取 。如果在设置 后,本应请求 的权限更新消息未能到达 MDS,则读方可能只保留非文件类权限,而本地的 中仍包含文件读权限。 挂起机制: 在此状态
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< b5661524c5a45085a866864ca9b8ae2513dfd67a |
affected |
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< 5e84bc6f67e19fdd192d8b215de728acbfc12572 |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< 5fedf279a1ea369d39c8b06dd4547cdc576065d0 |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< e05c315b4da0c16ea800ee4b2cb6c617f586d1b5 |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< fcce1b3be6d286aa80831e730289f4c062053ae6 |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< a3bc6b3e9ef3f5f5cb85a902a30a090c7931127c |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< 9e55fe24c548ad3163903eb58bb002d28d32a630 |
affected | ||
0a454bdd501ad1aa30bb72e9581efa338ad6ce5c< 50958bb928bad3bdba9e5d1b7ff4bbadcf6951e6 |
affected | ||
| … +10 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-80561 | 9.8 CRITICAL | libceph: fix multiple unsafe decodes in decode_locker() |
| CVE-2026-80587 | 9.8 CRITICAL | mptcp: avoid combining some incoming suboptions |
| CVE-2026-74737 | 9.8 CRITICAL | net: ethernet: ti: am65-cpsw-nuss: Fix port_id extraction from SRC TAG |
| CVE-2026-80589 | 9.8 CRITICAL | block: stop the timeout timer when releasing a never added disk |
| CVE-2026-80558 | 9.8 CRITICAL | libceph: Avoid using invalid osd indices from primary_temp |
| CVE-2026-74743 | 9.8 CRITICAL | macvlan: inherit needed_headroom and needed_tailroom from lowerdev |
| CVE-2026-74744 | 9.8 CRITICAL | ipvlan: inherit needed_headroom and needed_tailroom from phy_dev |
| CVE-2026-80557 | 9.8 CRITICAL | libceph: fix OOB read in decode_watchers() via missing bounds check |
| CVE-2026-80528 | 9.8 CRITICAL | ceph: avoid fs reclaim while using current->journal_info |
| CVE-2026-74752 | 9.8 CRITICAL | sctp: validate cookie AUTH state before use |
| CVE-2026-80586 | 9.8 CRITICAL | mptcp: options: reset DSS fields in case of unexpected size |
| CVE-2026-80519 | 9.8 CRITICAL | ovpn: finish crypto callback cleanup before peer release |
| CVE-2026-74746 | 9.8 CRITICAL | netfilter: flowtable: publish GC-visible tuple last |
| CVE-2026-74751 | 9.4 CRITICAL | riscv: lib: Fix ZBB strnlen reading past count boundary |
| CVE-2026-80585 | 9.4 CRITICAL | mptcp: fastopen: only mark MPTFO subflows with SYN data |
| CVE-2026-80554 | 9.3 CRITICAL | s390/vfio_ccw: Limit the number of channel program segments |
| CVE-2026-80551 | 9.3 CRITICAL | s390/vfio_ccw: Ensure first IDAW remains constant |
| CVE-2026-80553 | 8.8 HIGH | s390/vfio_ccw: Cancel existing workqueues |
| CVE-2026-80552 | 8.8 HIGH | s390/vfio_ccw: Ensure index for read/write regions are within range |
| CVE-2026-80576 | 8.8 HIGH | drm/amdgpu: reject oversized IBs with per-ring packet limits |
Showing top 20 of 92 CVEs. View all on vendor page → →
No comments yet