在 Linux 内核中,已修复以下漏洞: netfilter: nf_conntrack_irc: 修复 parse_dcc() 中的差一错误导致的越界读取 问题描述: 函数将 视为包含式的结束指针,但其唯一的调用方传递的是 ,该指针指向最后一个有效字节的后一个字节位置。 换行符搜索循环使用条件 进行迭代。当数据中不存在换行符时,当 时,会读取 ,即读取了由 填充的区域之后的一个字节。 影响分析: 通过 分配了 字节,而 被限制在 以内,因此这个“越界”读取不会触发内存错误(因为多分配的一个字节起到了保护缓冲作用)
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< abb8c32b88ea3f46beb68c34fe9a3ac8ed664e7e |
affected |
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 437e0a3854b3a44ec15afa9ab88ec215adf3a2fd |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 910c33e4a8c046c3cc1fa5a465a4d41a1bb398f1 |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 2b70f61f569bb29acb380e6f616a1bbdee15668f |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 2393f0bd7a467ad475598f3a5b9de27ca36e3037 |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< aff589556ed772cb1c0c2d7b4d91ec45c0c39416 |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< eeef3b81f449560653662df2dde6f6fe247c5365 |
affected | ||
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< ef6400ca25a13fd6dedbe8ef4a1d0979bbbfe88a |
affected | ||
| … +10 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-80640 | CXL fwctl 内存越界写漏洞 | |
| CVE-2026-80624 | Linux 内核 mfd cs42l43 固件校验缺陷 | |
| CVE-2026-80626 | Linux PowerPC perf 预emption 计数下溢漏洞 | |
| CVE-2026-80625 | 华为HNS RDMA bonding资源内存泄漏 | |
| CVE-2026-80628 | Linux内核 ALSA seq 并发控制漏洞 | |
| CVE-2026-80627 | Linux内核 MIPS 架构越界写漏洞 | |
| CVE-2026-80629 | octeontx2-npc 驱动内存越界访问漏洞 | |
| CVE-2026-80630 | Linux 内核 net/sched 模块内存损坏漏洞 | |
| CVE-2026-80631 | btrfs LZO 压缩段溢出漏洞 | |
| CVE-2026-80632 | Linux内核 mt7996 驱动空指针解引用漏洞 | |
| CVE-2026-80633 | Linux内核 iommufd 竞态条件漏洞 | |
| CVE-2026-80634 | Netfilter flowtable 整数下溢漏洞 | |
| CVE-2026-80636 | netfilter conntrack 扩展版本 ID 回滚 | |
| CVE-2026-80635 | Wi-Fi WCN36xx 短BA固件响应越界读取漏洞 | |
| CVE-2026-80638 | OCFS2 remove_refcount_extent 越界写漏洞 | |
| CVE-2026-80637 | Linux netfilter SYN代理解码时间戳调整非对齐内存访问漏洞 | |
| CVE-2026-80639 | CXL驱动测试代码修复 | |
| CVE-2026-80651 | 内核ccp/sev-dev-tsm空指针解引用漏洞 | |
| CVE-2026-80652 | CCP 零长度证书链处理缺陷 | |
| CVE-2026-80650 | linux kernel media驱动 gc2235 内存泄漏漏洞 |
显示前 20 条,共 135 条。 查看全部 → →
暂无评论