目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80534— Linux XFS 文件描述符锁泄漏漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该 Linux 内核漏洞描述的中文翻译: 在 Linux 内核中,已修复以下漏洞: xfs:修复 xfs_dq_get_next_id 中因错误导致的 ilock 泄漏问题 在调用 之前会获取配额 inode 的 ILOCK。如果 调用失败,该函数会直接返回,而未释放锁,从而导致配额 inode 的 ILOCK 泄漏。这会使配额 inode 保持锁定状态,进而导致后续的配额操作发生挂起(hang)。 修复方式: 在发生错误时,不再直接返回,而是跳转到一个统一的解锁路径,以确保锁被正确释放。

AI 预测 5.5 利用难度: 中等 EPSS 0.18% · P7

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux bda250dbaf39f67f8910e183853e4e6a9e5ce899< e4c05ebd01e910bccd4f7e9517c7353982e27763 affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< 6401b99a285cd4cfb2949ba44675541b91ad7e4f affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< 0865e4fca02e418fd2423fae9a887dee87b778a1 affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< ed8bfb43de71213cfdbbe833b2c2817250e18b1a affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< e270d539b8a2e0cb8f617fee47a7b083c0088361 affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< 514a5d42d4188fc5f1499a8d654c717ebf981193 affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< 08bed2b67d2ee79d3e138c344d8dcfa4c9b26a38 affected
bda250dbaf39f67f8910e183853e4e6a9e5ce899< 63320a0f70f66f311f4bccff3af0719c2119f46c affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80534 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
xfs: fix ilock leak on error in xfs_dq_get_next_id
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: xfs: fix ilock leak on error in xfs_dq_get_next_id xfs_dq_get_next_id() takes the quota inode ILOCK before calling xfs_iread_extents(). If xfs_iread_extents() fails, the function returns immediately without releasing the lock, leaking the quota inode ILOCK. This can leave the quota inode locked and cause subsequent quota operations to hang. Fix this by jumping to a common unlock path on error instead of returning directly.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux bda250dbaf39f67f8910e183853e4e6a9e5ce899 ~ e4c05ebd01e910bccd4f7e9517c7353982e27763 -
Linux Linux 4.13 -

二、漏洞 CVE-2026-80534 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80534 的情报信息

登录查看更多情报信息。

CVE-2026-80534 补丁与修复 (6)

CVE-2026-80534 厂商页面 (1)

CVE-2026-80534 其他参考 (1)

同批安全公告 · Linux · 2026-08-26 · 共 92 条

CVE-2026-80557 9.8 CRITICAL libceph 2.0 越界读取漏洞
CVE-2026-80589 9.8 CRITICAL 磁盘块:释放未添加磁盘时停止超时定时器
CVE-2026-74737 9.8 CRITICAL TI AM65 CPSW 驱动端口ID提取错误
CVE-2026-80558 9.8 CRITICAL Ceph libceph 模块 OSID 索引缺陷
CVE-2026-80587 9.8 CRITICAL Linux内核 MPTCP 缓冲区溢出漏洞
CVE-2026-80528 9.8 CRITICAL Ceph 文件回收竞态漏洞
CVE-2026-80561 9.8 CRITICAL libceph 多个不安全解码远程代码执行漏洞
CVE-2026-74743 9.8 CRITICAL macvlan 继承底层设备头部尾部空间
CVE-2026-74744 9.8 CRITICAL Linux内核ipvlan模块继承headroom/tailroom
CVE-2026-80519 9.8 CRITICAL OpenVPN 加密回调清理漏洞
CVE-2026-74746 9.8 CRITICAL Netfilter 流表 GC 可见元组发布顺序漏洞
CVE-2026-80586 9.8 CRITICAL Linux内核 MPTCP 模块异常尺寸处理缺陷
CVE-2026-74752 9.8 CRITICAL SCTP协议Cookie AUTH状态校验前使用漏洞
CVE-2026-80585 9.4 CRITICAL Linux 内核 MPTCP 快开子流标记错误
CVE-2026-74751 9.4 CRITICAL RISC-V ZBB strnlen越界读取
CVE-2026-80551 9.3 CRITICAL s390/vfio_ccw: 确保首个IDAW保持不变
CVE-2026-80554 9.3 CRITICAL Linux s390/vfio_ccw 通道程序段数限制
CVE-2026-80552 8.8 HIGH s390/vfio_ccw 缓冲区溢出漏洞
CVE-2026-80548 8.8 HIGH s390 VFIO 条件变量竞态条件
CVE-2026-80547 8.8 HIGH s390/vfio_ccw: 实现 CRW 锁

显示前 20 条,共 92 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80534

暂无评论


发表评论