目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-90130— vdpa_sim 清理逻辑修复

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: vdpa_sim:修复工作线程创建失败后的清理逻辑 当 调用失败时, 会将 设置为 。随后的错误处理路径会释放设备引用,从而析构一个仅部分初始化的模拟器对象。 由于 无条件地将 指针传递给 ,导致该 被解引用,可能触发通用保护异常(general protection fault)。 修复方案包括:记录 worker 初始化时的错误,清除指针,并仅在 worker 成功初始化后才对其进行清理。同时,在释放路径中增加对部分初始化对象的容忍性,通过保护 和 IOTLB 的清理逻

AI 预测 5.5 利用难度: 困难

可能的 ATT&CK 技术 1 AI

T1069 · Permission Groups Discovery

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux 76acfa7bc54f1e3b9dde396e0a3534493419fd6f< feafa109f031ed111f7f968e447c13985db498e0 affected
76acfa7bc54f1e3b9dde396e0a3534493419fd6f< 05ddc94afb69e36df59e88cfa9e5c7bf9d10cfd0 affected
76acfa7bc54f1e3b9dde396e0a3534493419fd6f< 68b726b3a01fb02a68843781b17d05ef3d759987 affected
76acfa7bc54f1e3b9dde396e0a3534493419fd6f< ca6f3fa599cb764518df595368b743f856fdb516 affected
76acfa7bc54f1e3b9dde396e0a3534493419fd6f< bd670e5dfd2b01fd9692f61fa1456434c54026a4 affected
6.4 affected
< 6.4 unaffected
6.6.157≤ 6.6.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-90130 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
vdpa_sim: fix cleanup after worker creation failure
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: vdpa_sim: fix cleanup after worker creation failure vdpasim_create() leaves vdpasim->worker as an ERR_PTR when kthread_run_worker() fails. The error path then drops the device reference, which releases the partially initialized simulator. vdpasim_free() unconditionally passes the worker pointer to kthread_destroy_worker(), so the ERR_PTR is dereferenced and can trigger a general protection fault. Store the worker error, clear the pointer, and only clean up the worker when it was successfully initialized. Also make the release path tolerate partially initialized objects by guarding virtqueue and IOTLB cleanup, since the same release path can be reached from other initialization failures. I found this bug myself, though the patch was written with AI assistance.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 76acfa7bc54f1e3b9dde396e0a3534493419fd6f ~ feafa109f031ed111f7f968e447c13985db498e0 -
Linux Linux 6.4 -

二、漏洞 CVE-2026-90130 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-90130 的情报信息

登录查看更多情报信息。

CVE-2026-90130 补丁与修复 (5)

同批安全公告 · Linux · 2026-09-17 · 共 602 条

CVE-2026-90257 Linux内核 virtio_bt 越界读取漏洞
CVE-2026-90240 Linux内核 IOMMU 别名拆除时刷新缓存错误
CVE-2026-90239 Linux内核 AMD ISP4 内存管理缺陷
CVE-2026-90241 Intel VT-d 可扩展模式探测失败导致上下文拆除缺陷
CVE-2026-90243 Linux内核 VT-d IOMMU 安全漏洞
CVE-2026-90242 Linux内核IOMMU VTD引用计数泄漏
CVE-2026-90244 Linux内核 iommu/dma 竞争条件漏洞
CVE-2026-90245 Linux fbdev kyro 驱动坐标校验缺陷
CVE-2026-90246 AppArmor 标签验证整数溢出
CVE-2026-90247 内核bpf路径mmap_lock内存泄漏
CVE-2026-90248 Linux内核net/sched:修复竞态条件导致的协议拆解错误
CVE-2026-90249 Linux内核iio驱动运行时电源管理修复
CVE-2026-90250 Linux内核 bpf cgroup 空指针解引用漏洞
CVE-2026-90251 Windows 17763 Bluetooth RCE漏洞
CVE-2026-90253 Linux 蓝牙MESH 发送取消命令内存泄漏漏洞
CVE-2026-90252 Linux Bluetooth MGMT 取消时未释放HCI命令
CVE-2026-90254 蓝牙 hci_sync 广告实例释放漏洞
CVE-2026-90256 Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90255 Linux内核 Bluetooth 漏洞
CVE-2026-90267 Linux 内核 SCSI 驱动内存池泄漏漏洞

显示前 20 条,共 602 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-90130

暂无评论


发表评论