目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80926— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 6.6.143版本至6.7之前版本、6.12.94版本至6.13之前版本、6.18.36版本至6.18.51之前版本和7.0.13版本至7.1版本存在安全漏洞,该漏洞源于ksmbd的smb2_oplock_break_noti()未加锁读取并解引用opinfo->conn,与持久句柄断开时的连接拆除竞争,可能导致已释放连接被复活并再次解引用,造成释放后重用,任何持有持久批量oplock的已认证客户端均可触发。

CVSS 9.8 · Critical EPSS 0.45% · P38

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 1ff58dcfcab434ebb51649da33774fbb8e1f7b67< 5de0527f782430b1109a447646e32033ad018a6a affected
e735dbd489e3ea02be78dba991056fe1138be51e< c8279ae8df68cce9cd3b785e85f7a86c80a46e78 affected
b003086d76968298f22e7cf62239833b5a3a06b1< 8cc98db4fc590e6c7d9db6529320982ee16c5d1d affected
b003086d76968298f22e7cf62239833b5a3a06b1< 0e753899627b5e28a9fea8bca98262a6f65a2452 affected
945a86b21b40fb17183f5b27461baa6f03e2467f affected
75e33deda658c1ab3a9336cbdb1436536f9b3660 affected
6.12.94< 6.12.111 affected
6.18.36< 6.18.51 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80926 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ksmbd: fix use-after-free in oplock break notification
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix use-after-free in oplock break notification smb2_oplock_break_noti() reads opinfo->conn without any lock and dereferences it after two allocations which may sleep. When the durable handle owning the oplock is disconnected, session_fd_check() clears opinfo->conn and drops its conn reference under ci->m_lock, and the last ksmbd_conn_put() frees the connection. A break triggered by another connection that races with the teardown can then resurrect the freed connection: ksmbd_conn_get() is a plain atomic_inc, and the queued break work later dereferences the stale conn via ksmbd_conn_write(), a use-after-free reachable by any authenticated client holding a durable batch oplock. Thread the caller's inode into the notification path instead of taking a new reference on it. Every caller of oplock_break() already holds a live ksmbd_file (or an explicit ksmbd_inode_lookup_lock() reference, in the parent lease break paths) on the inode that owns the break target's oplock list, so ci cannot be freed during the call, and its lock can be taken without dereferencing opinfo->o_fp, which a concurrent close may free. Select and pin the connection under ci->m_lock, the same lock session_fd_check() and ksmbd_reopen_durable_fd() use to update opinfo->conn, so a concurrent detach either loses the race to the clear or keeps the connection alive until the notification work releases it. Transfer the reference to the work item and release it on allocation failures.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一个操作系统内核。 Linux kernel 6.6.143版本至6.7之前版本、6.12.94版本至6.13之前版本、6.18.36版本至6.18.51之前版本和7.0.13版本至7.1版本存在安全漏洞,该漏洞源于ksmbd的smb2_oplock_break_noti()未加锁读取并解引用opinfo->conn,与持久句柄断开时的连接拆除竞争,可能导致已释放连接被复活并再次解引用,造成释放后重用,任何持有持久批量oplock的已认证客户端均可触发。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1ff58dcfcab434ebb51649da33774fbb8e1f7b67 ~ 5de0527f782430b1109a447646e32033ad018a6a -
Linux Linux 7.1 -

二、漏洞 CVE-2026-80926 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80926 的情报信息

登录查看更多情报信息。

CVE-2026-80926 补丁与修复 (3)

CVE-2026-80926 其他参考 (1)

同批安全公告 · Linux · 2026-09-11 · 共 431 条

CVE-2026-89652 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89541 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89542 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89546 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89550 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89555 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89558 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89658 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89655 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89656 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-80986 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89654 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89653 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-80981 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-80980 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89651 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89708 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89636 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89635 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-89633 9.8 CRITICAL Linux kernel 安全漏洞

显示前 20 条,共 431 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80926

暂无评论


发表评论