在 Linux 内核中,已修复以下漏洞: 蓝牙 SCO:让套接字持有其专属的 引用 问题背景 释放了一个它并不拥有的引用。它通过 获取一个临时引用,并在 之后通过 释放该引用;但在 分支中多出的那一次 又释放了第二个引用: 当 与控制器发出的“断开连接完成”事件发生竞态时, 会清除 并释放套接字持有的引用,而此时 正在执行。随后 发现 ,其自身的 操作将引用计数减至零并释放该连接,而第二次 则对已释放的 进行写入,导致内存错误: 根本原因 根本原因在于套接字存储连接时未持有自己的引用。 执行了: 这意味着套接字“借
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | e6720779ae612a14ac4ba7fe4fd5b27d900d932c< a33bc07b4730b6cd5681ac77d18ae0de3e739690 |
affected |
e6720779ae612a14ac4ba7fe4fd5b27d900d932c< 8fe627192fa5da7157f9a48608f13c04b6373e43 |
affected | ||
e6720779ae612a14ac4ba7fe4fd5b27d900d932c< abd93c85c8667add738ee82aeab95dd9fc8265a2 |
affected | ||
6.13 |
affected | ||
< 6.13 |
unaffected | ||
6.18.44≤ 6.18.* |
unaffected | ||
7.1.8≤ 7.1.* |
unaffected | ||
7.2≤ * |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-80694 | 9.8 CRITICAL | MTK网络驱动 mtk_eth_soc 缺陷 |
| CVE-2026-80668 | 9.8 CRITICAL | Netfilter nf_conntrack 期望回收机制更新 |
| CVE-2026-80634 | 9.8 CRITICAL | Netfilter flowtable 整数下溢漏洞 |
| CVE-2026-80673 | 9.8 CRITICAL | NTFS 属性查找中前瞻条目越界读取漏洞 |
| CVE-2026-80630 | 9.8 CRITICAL | Linux 内核 net/sched 模块内存损坏漏洞 |
| CVE-2026-80617 | 9.8 CRITICAL | Linux 内核 airoha 驱动堆缓冲区溢出漏洞 |
| CVE-2026-80612 | 9.8 CRITICAL | Linux 内核 lwtunnel 封装前丢弃元数据 |
| CVE-2026-80714 | 9.8 CRITICAL | IPVS 同步连接标志处理缺陷 |
| CVE-2026-80609 | 9.8 CRITICAL | qede 驱动 cqe 越界检查修复 |
| CVE-2026-80681 | 9.8 CRITICAL | Linux Kernel 内核 Vxlan 远程代码执行漏洞 |
| CVE-2026-80600 | 9.8 CRITICAL | batman-adv 数据转发 缓冲区溢出漏洞 |
| CVE-2026-80674 | 9.8 CRITICAL | NTFS 文件系统属性列表验证与校验器增强 |
| CVE-2026-80684 | 9.3 CRITICAL | KVM s390 PCI AIBV 分配失败空指针解引用 |
| CVE-2026-80671 | 9.3 CRITICAL | Linux内核 perf sched 缓冲区溢出漏洞 |
| CVE-2026-80693 | 9.3 CRITICAL | iDPF 中断向量寄存器数组填充越界 |
| CVE-2026-80603 | 9.1 CRITICAL | Linux内核 netfilter IRC模块越界读取漏洞 |
| CVE-2026-80670 | 9.1 CRITICAL | Linux 内核 perf 工具 CPU 拓扑解析修复 |
| CVE-2026-80692 | 8.8 HIGH | Linux 蓝牙HCI同步连接回调竞态漏洞 |
| CVE-2026-80633 | 8.8 HIGH | Linux内核 iommufd 竞态条件漏洞 |
| CVE-2026-80672 | 8.8 HIGH | NTFS 重启区长度检查 u16 截断修复 |
显示前 20 条,共 135 条。 查看全部 → →
暂无评论