以下是该漏洞描述信息的中文翻译: 在 Linux 内核中,已解决以下漏洞: crypto: ccp - 将零长度证书链视为查询 blob 长度的请求 在处理 PDH(平台设备句柄)导出时,将来自用户空间的零长度证书链缓冲区视为一个查询相关 blob 长度的请求。 由于未正确考虑零长度缓冲区,当启用 运行内核时,会触发 断言失败。这是因为系统尝试获取 的物理地址(该指针由 在处理非法分配时返回),导致内核崩溃。 内核崩溃日志(Kernel OOPS 信息): 补充说明: 幸运的是,在没有启用 的情况下,该缺陷影响较小
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< 1c587f30c6242cc37b3d6ee6d91daef84e51633f |
affected |
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< 13b4d5e055d344e34b864bced0a591ceaac7ad81 |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< 94344bc7c9d70b04be718d841b92873aa3ea8191 |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< 50c3c7df4f26d36b30bc950a7d780f7029fd52f8 |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< ee717e73ab47253c82c134c342e32fcdfcfccd87 |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< 21650fe221ea9b72809140b691589dde8bff3eab |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< d88071a6ce091272726bedda26c105b85b23705f |
affected | ||
76a2b524a4b1d6dc0f2421f9854a01d55d5e5436< ef8c9dacda2871accd64e3eda951fef6b788b1ea |
affected | ||
| … +10 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-80634 | 9.8 CRITICAL | Netfilter flowtable 整数下溢漏洞 |
| CVE-2026-80694 | 9.8 CRITICAL | MTK网络驱动 mtk_eth_soc 缺陷 |
| CVE-2026-80681 | 9.8 CRITICAL | Linux Kernel 内核 Vxlan 远程代码执行漏洞 |
| CVE-2026-80674 | 9.8 CRITICAL | NTFS 文件系统属性列表验证与校验器增强 |
| CVE-2026-80673 | 9.8 CRITICAL | NTFS 属性查找中前瞻条目越界读取漏洞 |
| CVE-2026-80668 | 9.8 CRITICAL | Netfilter nf_conntrack 期望回收机制更新 |
| CVE-2026-80630 | 9.8 CRITICAL | Linux 内核 net/sched 模块内存损坏漏洞 |
| CVE-2026-80617 | 9.8 CRITICAL | Linux 内核 airoha 驱动堆缓冲区溢出漏洞 |
| CVE-2026-80612 | 9.8 CRITICAL | Linux 内核 lwtunnel 封装前丢弃元数据 |
| CVE-2026-80714 | 9.8 CRITICAL | IPVS 同步连接标志处理缺陷 |
| CVE-2026-80609 | 9.8 CRITICAL | qede 驱动 cqe 越界检查修复 |
| CVE-2026-80600 | 9.8 CRITICAL | batman-adv 数据转发 缓冲区溢出漏洞 |
| CVE-2026-80693 | 9.3 CRITICAL | iDPF 中断向量寄存器数组填充越界 |
| CVE-2026-80684 | 9.3 CRITICAL | KVM s390 PCI AIBV 分配失败空指针解引用 |
| CVE-2026-80671 | 9.3 CRITICAL | Linux内核 perf sched 缓冲区溢出漏洞 |
| CVE-2026-80603 | 9.1 CRITICAL | Linux内核 netfilter IRC模块越界读取漏洞 |
| CVE-2026-80670 | 9.1 CRITICAL | Linux 内核 perf 工具 CPU 拓扑解析修复 |
| CVE-2026-80721 | 8.8 HIGH | Linux Bluetooth ISO 悬空引用漏洞 |
| CVE-2026-80722 | 8.8 HIGH | Wi-Fi mac80211 参数校验漏洞 |
| CVE-2026-80724 | 8.8 HIGH | Linux内核 ptp 模块只读映射可写漏洞 |
显示前 20 条,共 135 条。 查看全部 → →
暂无评论