目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-90292— Linux内核 RDMA/siw 释放后使用漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: RDMA/siw:修复 siw_accept() 中的释放后使用(use-after-free)问题 函数会查找由用户空间提供的 QP(队列对)。如果该 QP 已处于 RTS(Ready To Send,准备发送)状态,函数会在将传入的 CEP(连接端点)与之关联之前跳转到错误清理路径。 清理过程检查 是否非空,并假设是当前调用建立了该关联。然而, 可能指向一个已有连接的 CEP。此时清理逻辑会错误地释放传入 CEP 的引用,而不是 的引用。当传入端点失去其剩余的所有引

CVSS 7.8 · High EPSS 0.17% · P6

可能的 ATT&CK 技术 1 AI

T1210 · Exploitation of Remote Services

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 6c52fdc244b5ccc468006fd65a504d4ee33743c7< d57db36e74cca4763e1c2c0c6eb9f84d19813879 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 59de5502f32895ffe9c45530327ed997b90fdf06 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< a89d120615e711ce8fce551fd291c2f387666735 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< b9e7d3d9fdb2bfcfb25d93529fdf766536b37c78 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 8f286a8094ee32c415f9ecd2c20765beb8a18c79 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< de603f01d9ccf823e575b013ffd86ebedca9a8c5 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 561651d6a15588cee2040755f253faca2463415c affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< a9394971825933074032794a5feee5211509c774 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-90292 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RDMA/siw: Fix use-after-free in siw_accept()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: RDMA/siw: Fix use-after-free in siw_accept() siw_accept() looks up the QP supplied by userspace. If that QP is already in RTS, the function jumps to error cleanup before associating the incoming CEP with it. The cleanup tests whether qp->cep is non-NULL and assumes the current call installed the association. However, qp->cep can point to the CEP of an existing connection. The cleanup then drops a reference from the incoming cep, not qp->cep. Once the incoming endpoint loses its remaining references, this can free it before the subsequent cep->qp store, causing a use-after-free. It also clears the existing QP association. Only release the association reference when qp->cep is the incoming CEP. This preserves an existing association and avoids accessing the freed endpoint.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 6c52fdc244b5ccc468006fd65a504d4ee33743c7 ~ d57db36e74cca4763e1c2c0c6eb9f84d19813879 -
Linux Linux 5.3 -

二、漏洞 CVE-2026-90292 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-90292 的情报信息

请登录查看更多情报信息。

CVE-2026-90292 补丁与修复 (8)

同批安全公告 · Linux · 2026-09-17 · 共 600 条

CVE-2026-90104 9.8 CRITICAL NFSv4.1 解码前未清空调用列表
CVE-2026-90151 9.8 CRITICAL NFSv4客户端分配失败回调处理漏洞
CVE-2026-90173 9.8 CRITICAL SMB SmbDirect 释放完成队列漏洞
CVE-2026-92489 9.8 CRITICAL Linux内核 xfrm 双重释放漏洞
CVE-2026-90235 9.8 CRITICAL 内核sunrpc xprtsock并发读取修复
CVE-2026-90110 9.4 CRITICAL inetpeer 随机化RB树节点比较
CVE-2026-90414 9.1 CRITICAL IB/isert拒绝声明超出实际接收数据的PDU
CVE-2026-90413 9.1 CRITICAL IB/isert 登录PDU数据长度校验漏洞
CVE-2026-90230 9.1 CRITICAL Linux内核Nvme-target堆越界读取漏洞
CVE-2026-90329 8.8 HIGH Linux 内核 HID 驱动探测清理同步漏洞
CVE-2026-90381 8.8 HIGH Linux内核mt76驱动无线信道切换漏洞
CVE-2026-90425 8.8 HIGH Linux内核 5.x 内核漏洞
CVE-2026-90286 8.8 HIGH AMDGPU GFX6 计算队列PFP使用漏洞
CVE-2026-90380 8.8 HIGH MT76驱动 mt792x 使用释放后内存漏洞
CVE-2026-90256 8.8 HIGH Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90255 8.8 HIGH Linux内核 Bluetooth 漏洞
CVE-2026-90379 8.8 HIGH Linux 内核 mt76 驱动系统崩溃漏洞
CVE-2026-90371 8.8 HIGH mt76 无线驱动 RXDMAD_C 竞态修复
CVE-2026-93189 8.8 HIGH Linux HID核心使用已释放内存漏洞
CVE-2026-93042 8.8 HIGH Linux内核dmaengine模块资源耗尽漏洞

显示前 20 条,共 600 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-90292

暂无评论


发表评论