目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80892— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 存在安全漏洞,该漏洞源于erofs文件系统未设置lzma_streams参数时,fs/erofs/decompressor_lzma.c根据CPU数量确定MicroLZMA流池大小,并为每个流预分配高达8 MiB的字典,导致高CPU系统上挂载EROFS镜像可固定大量vmalloc内存,可能造成拒绝服务。

AI 预测 5.3 利用难度: 中等 EPSS 0.17% · P7

可能的 ATT&CK 技术 1 AI

T1027 · Obfuscated Files or Information

影响版本矩阵 14

厂商产品 版本范围状态
Linux Linux 622ceaddb7649ca328832f50ba1400af778d75fa< 682cb3ece37fc5141e73bc726ccf4adb833e5189 affected
622ceaddb7649ca328832f50ba1400af778d75fa< e8b3d09aa8889dda9be9cbb3d2f0218c4b9acde4 affected
622ceaddb7649ca328832f50ba1400af778d75fa< 0c676903cb2a61992ded8e7907609cc6b0f11744 affected
622ceaddb7649ca328832f50ba1400af778d75fa< 5aaa06dfc10f8398c8807453dbec738ea9af10e4 affected
622ceaddb7649ca328832f50ba1400af778d75fa< e52da169b8c0d19bb2d803f2a07fe0e5a00462d6 affected
622ceaddb7649ca328832f50ba1400af778d75fa< c9b47e6b23114e939b17f818471c7a46e59006e7 affected
5.16 affected
< 5.16 unaffected
… +6 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80892 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
erofs: cap LZMA stream pool size
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: erofs: cap LZMA stream pool size fs/erofs/decompressor_lzma.c sizes the module-global MicroLZMA stream pool from num_possible_cpus() when the lzma_streams module parameter is unset, then z_erofs_load_lzma_config() preallocates one image-supplied dictionary per stream, accepting dictionaries up to 8 MiB. On high-CPU systems, a small EROFS image can pin hundreds of MiB of vmalloc-backed decoder state until the erofs module is unloaded. Impact: An EROFS image mounted by the system can pin up to 8 MiB of vmalloc memory per LZMA stream, either as intended or unexpectedly. Bound the default stream count by a new CONFIG_EROFS_FS_ZIP_LZMA_DEFAULT_MAX_STREAMS option, default 16, so the worst-case default preallocation is 128 MiB if the number of CPUs is no less than 16 while preserving the existing per-image dictionary limit. An explicit lzma_streams module parameter is still honoured as-is, so administrators who deliberately size the pool are not affected.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 存在安全漏洞,该漏洞源于erofs文件系统未设置lzma_streams参数时,fs/erofs/decompressor_lzma.c根据CPU数量确定MicroLZMA流池大小,并为每个流预分配高达8 MiB的字典,导致高CPU系统上挂载EROFS镜像可固定大量vmalloc内存,可能造成拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 622ceaddb7649ca328832f50ba1400af778d75fa ~ 682cb3ece37fc5141e73bc726ccf4adb833e5189 -
Linux Linux 5.16 -

二、漏洞 CVE-2026-80892 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80892 的情报信息

登录查看更多情报信息。

CVE-2026-80892 补丁与修复 (6)

同批安全公告 · Linux · 2026-09-04 · 共 156 条

CVE-2026-80864 Linux kernel 安全漏洞
CVE-2026-80855 Linux kernel 安全漏洞
CVE-2026-80856 Linux kernel 安全漏洞
CVE-2026-80857 Linux kernel 安全漏洞
CVE-2026-80858 Linux kernel 安全漏洞
CVE-2026-80859 Linux kernel 安全漏洞
CVE-2026-80860 Linux kernel 安全漏洞
CVE-2026-80861 Linux kernel 安全漏洞
CVE-2026-80862 Linux kernel 安全漏洞
CVE-2026-80863 Linux kernel 安全漏洞
CVE-2026-80869 Linux kernel 安全漏洞
CVE-2026-80873 Linux kernel 安全漏洞
CVE-2026-80872 Linux kernel 安全漏洞
CVE-2026-80871 Linux kernel 安全漏洞
CVE-2026-80870 Linux kernel 安全漏洞
CVE-2026-80867 Linux kernel 安全漏洞
CVE-2026-80865 Linux kernel 安全漏洞
CVE-2026-80866 Linux kernel 安全漏洞
CVE-2026-80854 Linux kernel 安全漏洞
CVE-2026-80868 Linux kernel 安全漏洞

显示前 20 条,共 156 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80892

暂无评论


发表评论