目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-90348— Linux Kernel ath10k驱动内存访问漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: wifi: ath10k: snoc: 对 MSA ramdump 使用 memcpy_fromio() 在 WCN3990/SNOC 上,MSA 区域通过 进行映射。在 arm64 架构上,这种映射并非普通可缓存(Normal-cacheable),因此不允许对未对齐的访问。 使用普通的 复制该区域,而 优化后的 实现会发出宽/未对齐的加载操作。这导致在 收集 devcoredump 时触发对齐错误(FSC=0x21)并引发 Oops: 此 Oops 不仅导致固件 RAM

AI 预测 5.5 利用难度: 中等

可能的 ATT&CK 技术 1 AI

T1527

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 3f14b73c38431a6a1ed24de568e18ed89b7082e2< e5bc3658da9c8a535e3fa5c0c875b2a456954e81 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< fed1f662c9f9fd19eeab6c01966b7b5a33804420 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< 838cab267ce9a975776e022f25094f8cbe1625d2 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< eb946595a58decdb4cab1b5f3c972ae66f41f1c8 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< 152e894e90716163c646d70f86b3afeb70442783 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< 7039825a7479df637c4f5d546cb0e1cec18cd8e1 affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< 045d1bfb72d2631ab9ec74afa491aa788ebb57aa affected
3f14b73c38431a6a1ed24de568e18ed89b7082e2< 4f25071afe9218aaae1c63fbf75e229aa6405319 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-90348 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: ath10k: snoc: use memcpy_fromio() for MSA ramdump
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: ath10k: snoc: use memcpy_fromio() for MSA ramdump On WCN3990/SNOC the MSA region is mapped with devm_memremap(MEMREMAP_WT). On arm64 such a mapping is not Normal-cacheable, so unaligned accesses to it are not permitted. ath10k_msa_dump_memory() copies the region with a plain memcpy(), whose optimized __pi_memcpy_generic implementation issues wide/unaligned loads. This triggers an alignment fault (FSC=0x21) Oops in ath10k_snoc_fw_crashed_dump() while collecting the devcoredump: Unable to handle kernel paging request ... FSC=0x21: alignment fault pc : __pi_memcpy_generic lr : ath10k_snoc_fw_crashed_dump [ath10k_snoc] The Oops both leaves the firmware RAM dump buffer zeroed (no dump is captured) and crashes the kernel, which in turn breaks modem SSR recovery. Use memcpy_fromio(), which only performs accesses that are valid for such a device-memory mapping. The generic memcpy_fromio() implementation aligns the source before issuing word-sized reads and stores the destination with put_unaligned(), so it is also safe for the coherent DMA allocation used on the non-reserved-memory path. ath11k and ath12k use the same pattern when copying target memory into crash dumps, so call it unconditionally here too. The MEMREMAP_WT pointer is a plain void *, so an explicit __iomem cast is needed; use __force to keep sparse happy. Tested-on: WCN3990 hw1.0 SNOC WLAN.HL.3.3.7.c5-00107-QCAHLSWMTPL-1
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 3f14b73c38431a6a1ed24de568e18ed89b7082e2 ~ e5bc3658da9c8a535e3fa5c0c875b2a456954e81 -
Linux Linux 5.5 -

二、漏洞 CVE-2026-90348 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-90348 的情报信息

登录查看更多情报信息。

CVE-2026-90348 补丁与修复 (5)

CVE-2026-90348 其他参考 (3)

同批安全公告 · Linux · 2026-09-17 · 共 602 条

CVE-2026-90255 Linux内核 Bluetooth 漏洞
CVE-2026-90238 Linux内核 AMD ISP4 驱动死锁漏洞
CVE-2026-90240 Linux内核 IOMMU 别名拆除时刷新缓存错误
CVE-2026-90239 Linux内核 AMD ISP4 内存管理缺陷
CVE-2026-90241 Intel VT-d 可扩展模式探测失败导致上下文拆除缺陷
CVE-2026-90243 Linux内核 VT-d IOMMU 安全漏洞
CVE-2026-90242 Linux内核IOMMU VTD引用计数泄漏
CVE-2026-90244 Linux内核 iommu/dma 竞争条件漏洞
CVE-2026-90245 Linux fbdev kyro 驱动坐标校验缺陷
CVE-2026-90246 AppArmor 标签验证整数溢出
CVE-2026-90247 内核bpf路径mmap_lock内存泄漏
CVE-2026-90248 Linux内核net/sched:修复竞态条件导致的协议拆解错误
CVE-2026-90249 Linux内核iio驱动运行时电源管理修复
CVE-2026-90250 Linux内核 bpf cgroup 空指针解引用漏洞
CVE-2026-90251 Windows 17763 Bluetooth RCE漏洞
CVE-2026-90253 Linux 蓝牙MESH 发送取消命令内存泄漏漏洞
CVE-2026-90252 Linux Bluetooth MGMT 取消时未释放HCI命令
CVE-2026-90254 蓝牙 hci_sync 广告实例释放漏洞
CVE-2026-90256 Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90268 Linux内核 SCSI子系统探测功能处理错误

显示前 20 条,共 602 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-90348

暂无评论


发表评论