目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80636— netfilter conntrack 扩展版本 ID 回滚

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到解决: netfilter: conntrack: 撤销 conntrack 扩展生成 ID 基础设施 自将 conntrack 超时(timeout)和辅助程序(helper)迁移至使用数据路径引用计数(datapath refcount)来跟踪对象使用情况后,该基础设施已不再使用。 撤销提交 c56716c69ce1(“netfilter: extensions: 引入扩展生成 ID 计数”)。该补丁会针对未确认的连接跟踪(conntrack)禁用所有 ct 扩展(导致其值

AI 预测 7.5 利用难度: 中等 EPSS 0.17% · P6

可能的 ATT&CK 技术 1 AI

T1202 · Indirect Command Execution

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux c56716c69ce1ac320432fb1ea5654196ba24d2f8< 6bba4846f196d081bf553391d12b5a73dcc48685 affected
c56716c69ce1ac320432fb1ea5654196ba24d2f8< 61eab1d0237eb513fe73e391a5926ee70092c325 affected
c56716c69ce1ac320432fb1ea5654196ba24d2f8< d53eecbca16f056abba274075cb15120ab062518 affected
c56716c69ce1ac320432fb1ea5654196ba24d2f8< a052a94bcc629acaecc2ce42a4af77f8fa399757 affected
c56716c69ce1ac320432fb1ea5654196ba24d2f8< 35e21a4dccc5c255ba59ccfbfeb4629ed21da972 affected
5.19 affected
< 5.19 unaffected
6.6.145≤ 6.6.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80636 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: conntrack: revert ct extension genid infrastructure
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: conntrack: revert ct extension genid infrastructure This infrastructure is not used anymore after moving ct timeout and helper to use datapath refcount to track object use. Revert commit c56716c69ce1 ("netfilter: extensions: introduce extension genid count") this patch disables all ct extensions (leading to NULL) for unconfirmed conntracks, when this is only targeted at ct helper and ct timeout. There is also codebase that dereferences the ct extension without checking for NULL which could lead to crash.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux c56716c69ce1ac320432fb1ea5654196ba24d2f8 ~ 6bba4846f196d081bf553391d12b5a73dcc48685 -
Linux Linux 5.19 -

二、漏洞 CVE-2026-80636 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80636 的情报信息

登录查看更多情报信息。

CVE-2026-80636 补丁与修复 (5)

同批安全公告 · Linux · 2026-08-28 · 共 135 条

CVE-2026-80640 CXL fwctl 内存越界写漏洞
CVE-2026-80622 tlclk 驱动 tlclk_cleanup 释放后使用漏洞
CVE-2026-80624 Linux 内核 mfd cs42l43 固件校验缺陷
CVE-2026-80626 Linux PowerPC perf 预emption 计数下溢漏洞
CVE-2026-80625 华为HNS RDMA bonding资源内存泄漏
CVE-2026-80628 Linux内核 ALSA seq 并发控制漏洞
CVE-2026-80627 Linux内核 MIPS 架构越界写漏洞
CVE-2026-80629 octeontx2-npc 驱动内存越界访问漏洞
CVE-2026-80630 Linux 内核 net/sched 模块内存损坏漏洞
CVE-2026-80631 btrfs LZO 压缩段溢出漏洞
CVE-2026-80632 Linux内核 mt7996 驱动空指针解引用漏洞
CVE-2026-80633 Linux内核 iommufd 竞态条件漏洞
CVE-2026-80634 Netfilter flowtable 整数下溢漏洞
CVE-2026-80635 Wi-Fi WCN36xx 短BA固件响应越界读取漏洞
CVE-2026-80638 OCFS2 remove_refcount_extent 越界写漏洞
CVE-2026-80637 Linux netfilter SYN代理解码时间戳调整非对齐内存访问漏洞
CVE-2026-80639 CXL驱动测试代码修复
CVE-2026-80651 内核ccp/sev-dev-tsm空指针解引用漏洞
CVE-2026-80652 CCP 零长度证书链处理缺陷
CVE-2026-80650 linux kernel media驱动 gc2235 内存泄漏漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80636

暂无评论


发表评论