在 Linux 内核中,以下漏洞已得到修复: ceph:正确解密位于 vmalloc() 缓冲区中的文件名 fscrypt 子系统使用分散列表(scatterlist)加密 API,因此继承了其要求:所有传入的缓冲区必须位于线性映射区域。然而,messenger 客户端使用 kvmalloc() 为消息创建缓冲区,当物理内存碎片化导致无法通过 kmalloc() 分配足够大的连续内存时,这些缓冲区偶尔会被放置在 vmalloc() 区域。 的各调用方直接传递来自 MDS 的原始消息(或其片段),却未考虑这些消息可能
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 457117f077c6749d1e28469eae91fb69c9806768< 93729594af506557a86f8b603be7ac5f3370eeca |
affected |
457117f077c6749d1e28469eae91fb69c9806768< 110747ff535e3d98ac17d68dbd056bb6ef000e23 |
affected | ||
457117f077c6749d1e28469eae91fb69c9806768< 3b467c68803d7c7e82678289e598afd44faa6101 |
affected | ||
457117f077c6749d1e28469eae91fb69c9806768< e939fc6a7bd969a58a150b7f188c1047138403e3 |
affected | ||
6.6 |
affected | ||
< 6.6 |
unaffected | ||
6.12.111≤ 6.12.* |
unaffected | ||
6.18.51≤ 6.18.* |
unaffected | ||
| … +2 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90048 | 9.8 CRITICAL | Linux内核NTFS3文件系统越界写漏洞 |
| CVE-2026-89778 | 9.8 CRITICAL | isofs 空 zisofs 块页面数组越界访问漏洞 |
| CVE-2026-89783 | 9.8 CRITICAL | Linux内核 xfrm6 越界写入漏洞 |
| CVE-2026-90012 | 9.8 CRITICAL | SPI DMA映射所有权修复 |
| CVE-2026-89788 | 9.8 CRITICAL | Linux kernel ksmbd 释放后使用漏洞 |
| CVE-2026-90037 | 9.8 CRITICAL | Linux内核NFSD close_lru释放后使用漏洞 |
| CVE-2026-90038 | 9.8 CRITICAL | Linux内核NFSD导出撤销后使用漏洞 |
| CVE-2026-90036 | 9.8 CRITICAL | Linux NFSd 阻塞锁收割时释放后使用漏洞 |
| CVE-2026-89970 | 9.8 CRITICAL | NVM Target SQ拆除时超时工作未同步 |
| CVE-2026-89990 | 9.8 CRITICAL | Ceph ceph_mds_check_access 互斥锁缺失漏洞 |
| CVE-2026-89972 | 9.8 CRITICAL | NVMe驱动错误路径SRCU宽限期缺失漏洞 |
| CVE-2026-89857 | 9.8 CRITICAL | QLogic qla2xxx NVMe LS拒绝竞态条件漏洞 |
| CVE-2026-89847 | 9.8 CRITICAL | qla2xxx SCSI驱动异步IOCB超时双重完成漏洞 |
| CVE-2026-89969 | 9.8 CRITICAL | Linux内核 nvmet-tcp 越界写入漏洞 |
| CVE-2026-89930 | 9.3 CRITICAL | KVM嵌套虚拟化本地TLB刷新漏洞 |
| CVE-2026-89918 | 9.3 CRITICAL | KVM arm64 TLBI失效处理漏洞 |
| CVE-2026-89916 | 9.3 CRITICAL | KVM arm64 VNCR失效重试漏洞 |
| CVE-2026-89914 | 9.3 CRITICAL | KVM arm64 虚拟地址符号扩展错误 |
| CVE-2026-89915 | 9.3 CRITICAL | KVM arm64 移除虚拟机级 VNCR 映射计数器 |
| CVE-2026-89775 | 9.3 CRITICAL | KVM arm64 VNCR TLB大小计算漏洞 |
显示前 20 条,共 276 条。 查看全部 → →
暂无评论