目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-89599— Linux内核OMAP DSI面板驱动竞态漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: fbdev: omapfb: panel-dsi-cm: 在注册显示之前初始化锁 在初始化 之前注册了显示设备。 一旦 公开了该显示设备,其他使用者就可能调用 的回调函数,而该回调会尝试获取这个尚未初始化的互斥锁(mutex)。 修复方式:在注册显示设备之前初始化互斥锁,以确保已公开的回调函数始终能访问到一个有效的锁。

CVSS 8.4 · High EPSS 0.14% · P4

影响版本矩阵 10

厂商产品 版本范围状态
Linux Linux f76ee892a99e68b55402b8d4b8aeffcae2aff34d< 2c3f8c9c995db185284b079f39177e85b2258176 affected
f76ee892a99e68b55402b8d4b8aeffcae2aff34d< 76818e81cfcae33b09b739de09162c7d8d89bf0b affected
f76ee892a99e68b55402b8d4b8aeffcae2aff34d< 09db79078f25c048cfb5d7849795c70415ab8574 affected
f76ee892a99e68b55402b8d4b8aeffcae2aff34d< f8e43fe0f22b7137ce456e6fe3581d3098174f74 affected
4.5 affected
< 4.5 unaffected
6.12.109≤ 6.12.* unaffected
6.18.50≤ 6.18.* unaffected
… +2 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-89599 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
fbdev: omapfb: panel-dsi-cm: initialize lock before registering display
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: fbdev: omapfb: panel-dsi-cm: initialize lock before registering display dsicm_probe() registers the display before initializing ddata->lock. Once omapdss_register_display() publishes the display, another consumer can reach a dsicm callback that takes this mutex while it is still uninitialized. Initialize the mutex before registering the display so the published callbacks always see a valid lock.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux f76ee892a99e68b55402b8d4b8aeffcae2aff34d ~ 2c3f8c9c995db185284b079f39177e85b2258176 -
Linux Linux 4.5 -

二、漏洞 CVE-2026-89599 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-89599 的情报信息

登录查看更多情报信息。

CVE-2026-89599 补丁与修复 (4)

同批安全公告 · Linux · 2026-09-11 · 共 431 条

CVE-2026-89688 9.8 CRITICAL NFSd 状态ID 序列号重放重试缺陷
CVE-2026-89656 9.8 CRITICAL LibCeph 拒绝CRUSH ID不匹配的桶
CVE-2026-89655 9.8 CRITICAL Ceph 内核模块 use-after-free 漏洞
CVE-2026-89658 9.8 CRITICAL NFSD NFSv4.0 撤销状态清理时使用后释放漏洞
CVE-2026-89660 9.8 CRITICAL NFSD 客户端状态撤销时释放后使用漏洞
CVE-2026-89659 9.8 CRITICAL NFSD委托撤销时客户端释放后使用漏洞
CVE-2026-89662 9.8 CRITICAL Linux NFSD 释放后使用漏洞
CVE-2026-89669 9.8 CRITICAL Linux Kernel NFSD 复制通知状态ID初始化缺陷
CVE-2026-89674 9.8 CRITICAL Linux NFSD XDR 长度计算错误
CVE-2026-89675 9.8 CRITICAL nfsd 异步复制取消和关闭时的 UAF 漏洞
CVE-2026-89676 9.8 CRITICAL nfsd 异步COPY 过期s2s_cp_stateids IDR条目修复
CVE-2026-89677 9.8 CRITICAL Linux NFSd 错误 dentry 句柄合成漏洞
CVE-2026-89681 9.8 CRITICAL Linux NFSd 布局围栏双引用竞态
CVE-2026-89686 9.8 CRITICAL Linux内核 NFSd 断言失败漏洞
CVE-2026-89703 9.8 CRITICAL Linux NFSv4 委托状态修复
CVE-2026-89479 9.8 CRITICAL 内核SCTP模块关联删除后仍处理报文
CVE-2026-89478 9.8 CRITICAL sctp:移除的传输中丢弃数据块
CVE-2026-89702 9.8 CRITICAL Linux内核NFS服务端长度字段整数溢出
CVE-2026-89482 9.8 CRITICAL NVMe-TCP 数据长度误判漏洞
CVE-2026-89708 9.8 CRITICAL NFSd 会话销毁时释放后使用漏洞

显示前 20 条,共 431 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-89599

暂无评论


发表评论