在 Linux 内核中,以下漏洞已得到修复: KVM: arm64: 移除全局 VNCR 映射计数器 该全局 VNCR 映射计数器用于在处理 TLB 失效时,判断 L1 提供的 VNCR 页面是否在任意 CPU 上映射到 L0。当在固定映射(fixmap)中建立映射时,计数器递增;当取消映射时,计数器递减。 事实证明,这种跟踪机制存在几个缺陷: 我们本意是使 TLB 失效,而该映射只是 TLB 操作的一个附带结果。使用此计数器来判断是否需要使 TLB 失效,可能会导致遗漏某些应执行的失效操作。 当 L1 vCPU
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 4ffa72ad8f37e73bbb6c0baa88557bcb4fd39929< 5453b85c7ebb605febac3df42021f9471663f051 |
affected |
4ffa72ad8f37e73bbb6c0baa88557bcb4fd39929< 87c2bbf189829dce4aaada8f82e3d54ccc037976 |
affected | ||
4ffa72ad8f37e73bbb6c0baa88557bcb4fd39929< c55bc773b6e814406658fae7dc5c15f639ed816e |
affected | ||
6.16 |
affected | ||
< 6.16 |
unaffected | ||
6.18.52≤ 6.18.* |
unaffected | ||
7.2.5≤ 7.2.* |
unaffected | ||
7.3-rc1≤ * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90048 | 9.8 CRITICAL | fs/ntfs3: fix slab-out-of-bounds write in ni_create_attr_list() |
| CVE-2026-90012 | 9.8 CRITICAL | spi: Fix DMA mapping ownership on partial map failure |
| CVE-2026-89970 | 9.8 CRITICAL | nvmet-auth: Synchronize timeout work during SQ teardown |
| CVE-2026-89857 | 9.8 CRITICAL | scsi: qla2xxx: Hold qpair lock when sending NVMe LS reject |
| CVE-2026-89969 | 9.8 CRITICAL | nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU |
| CVE-2026-89847 | 9.8 CRITICAL | scsi: qla2xxx: Avoid double completion in async IOCB timeout |
| CVE-2026-89972 | 9.8 CRITICAL | nvme: add missing SRCU grace period in error path |
| CVE-2026-89990 | 9.8 CRITICAL | ceph: lock mutex in ceph_mds_check_access() |
| CVE-2026-90036 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during blocked-lock reaping |
| CVE-2026-90038 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during export state revocation |
| CVE-2026-90037 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during close_lru reaping |
| CVE-2026-90042 | 9.8 CRITICAL | ceph: properly decrypt filenames in vmalloc() buffers |
| CVE-2026-89778 | 9.8 CRITICAL | isofs: fix out-of-bounds page array access on empty zisofs block |
| CVE-2026-89788 | 9.8 CRITICAL | ksmbd: fix tree connection use-after-free in smb2_tree_connect() |
| CVE-2026-89783 | 9.8 CRITICAL | xfrm6: fix out-of-bounds write in xfrm6_input_addr() when secpath is full |
| CVE-2026-89914 | 9.3 CRITICAL | KVM: arm64: Sign-extend VA for range-based TLBI invalidation |
| CVE-2026-89930 | 9.3 CRITICAL | KVM: nVMX: Service local TLB flushes on failed nested VM-Enter |
| CVE-2026-89918 | 9.3 CRITICAL | KVM: arm64: Correctly handle end of VA space TLBI invalidation |
| CVE-2026-89916 | 9.3 CRITICAL | KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry |
| CVE-2026-90049 | 9.3 CRITICAL | net: skbuff: don't skb_tx_error() the source skb in skb_zerocopy() |
Showing top 20 of 276 CVEs. View all on vendor page → →
No comments yet