目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80728— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel存在安全漏洞,该漏洞源于drm/amdgpu驱动中devres teardown机制的后进先出顺序问题,aperture devres节点注册晚于DRM设备节点,导致devres_release_all()在DRM设备释放回调触发amdgpu_device_fini_sw()前将aperture映射解除,使IP sw_fini回调(如vcn_v4_0_sw_fini)在探测失败或回滚时通过aper_base_k

AI 预测 7.1 利用难度: 困难 EPSS 0.17% · P6

可能的 ATT&CK 技术 1 AI

T1201 · Password Policy Discovery

影响版本矩阵 14

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 7380f1bfe9d7ed3a4ca9d99a5c4df840fff9af2a affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 96d26143882f9cb47dcc1f3dd4e26d047e53ab9b affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< a2e326c52c4bcecc033cd3ca2733fdbe30fbf55d affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 496846a9411136eb9e86ad4f4e62d751bd1e1db5 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< b96c529cd2551b78316a4afa3237b2ed96ba03c8 affected
< 6.6.152 affected
< 6.12.104 affected
< 6.18.45 affected
… +6 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80728 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Revert "drm/amdgpu: fix aperture mapping leak"
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: Revert "drm/amdgpu: fix aperture mapping leak" devres teardown is LIFO. The aperture devres node was registered after the DRM device node, so devres_release_all() unmaps the aperture before the DRM device release callback fires amdgpu_device_fini_sw(). IP sw_fini callbacks (e.g. vcn_v4_0_sw_fini) write to fw_shared through a pointer derived from aper_base_kaddr, causing a kernel page fault on probe failure / rollback: BUG: unable to handle page fault ... PMD 0 RIP: vcn_v4_0_sw_fini+0x7b/0x170 [amdgpu] Call Trace: amdgpu_device_fini_sw amdgpu_driver_release_kms devm_drm_dev_init_release devres_release_all This reverts commit d871e99879cb5fd1fa798b006b4888887e63a17a. (cherry picked from commit 336e0cd576817ac64a4b394ca2b3680029f3e37f)
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel存在安全漏洞,该漏洞源于drm/amdgpu驱动中devres teardown机制的后进先出顺序问题,aperture devres节点注册晚于DRM设备节点,导致devres_release_all()在DRM设备释放回调触发amdgpu_device_fini_sw()前将aperture映射解除,使IP sw_fini回调(如vcn_v4_0_sw_fini)在探测失败或回滚时通过aper_base_k
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 7380f1bfe9d7ed3a4ca9d99a5c4df840fff9af2a -
Linux Linux 6.6.152 ~ 6.6.* -

二、漏洞 CVE-2026-80728 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80728 的情报信息

登录查看更多情报信息。

CVE-2026-80728 补丁与修复 (5)

同批安全公告 · Linux · 2026-09-03 · 共 32 条

CVE-2026-80726 9.3 CRITICAL Linux kernel 安全漏洞
CVE-2026-80734 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-80745 8.4 HIGH Linux kernel 安全漏洞
CVE-2026-80750 8.4 HIGH Linux kernel 安全漏洞
CVE-2026-80752 8.4 HIGH Linux kernel 安全漏洞
CVE-2026-80753 8.4 HIGH Linux kernel 安全漏洞
CVE-2026-80747 8.0 HIGH Linux kernel 安全漏洞
CVE-2026-80751 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80736 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80737 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80732 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80731 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80748 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80754 7.8 HIGH Linux kernel 安全漏洞
CVE-2026-80738 7.3 HIGH Linux kernel 安全漏洞
CVE-2026-80735 7.3 HIGH Linux kernel 安全漏洞
CVE-2026-80749 7.1 HIGH Linux kernel 安全漏洞
CVE-2026-80741 7.1 HIGH Linux kernel 安全漏洞
CVE-2026-80729 Linux kernel 安全漏洞
CVE-2026-80730 Linux kernel 安全漏洞

显示前 20 条,共 32 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80728

暂无评论


发表评论