目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-93085— ARM SMCI 驱动协议ID范围校验漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: 固件:arm_scmi:拒绝范围外的 DT 协议 ID SCMI 消息头部中携带的 SCMI 协议 ID 受 限制。设备树(DT)解析路径在遇到超出该范围的协议 ID 时,仅记录错误日志,但随后仍继续处理这个无效值。 这使得一个格式错误的 32 位 DT 值能够传送到接收 8 位(u8)协议 ID 的辅助函数中,在那里它可能会被截断,或被误认为另一个协议。 在通道建立过程中,两个不同的超范围值还可以作为不同的 IDR 密钥使用,同时却映射(aliasing)到生成的 S

AI 预测 3.1 利用难度: 中等 EPSS 0.21% · P10

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1< 8eb2ab209570526728b35e39c4aecdb5099fbaf7 affected
05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1< 5142fd31bd8c9aff9bad4f6e0cc20e9574f2cee1 affected
05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1< e66756313d1b4eadd13f39a0aee9fc8773d4d375 affected
05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1< 0b6e59eb885f985a5ea7beed385adfa9412b324d affected
05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1< 59407ccb52130f2c81f4b3cbe4f14114afceb54f affected
6.3 affected
< 6.3 unaffected
6.6.157≤ 6.6.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93085 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
firmware: arm_scmi: Reject out of range DT protocol IDs
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: firmware: arm_scmi: Reject out of range DT protocol IDs SCMI protocol IDs carried in message headers are limited by MSG_PROTOCOL_ID_MASK. The DT parsing paths noticed protocol IDs outside that range, but only logged an error and then kept processing the invalid value. That lets a malformed 32-bit DT reg value reach helpers which take a u8 protocol ID, where it can be truncated and/or treated as a different protocol. For channel setup, two different out-of-range values can also be used as distinct IDR keys while aliasing the generated SCMI protocol identity. Skip DT protocol nodes whose reg value does not fit the SCMI protocol ID field before setting up channels or creating protocol devices.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 ~ 8eb2ab209570526728b35e39c4aecdb5099fbaf7 -
Linux Linux 6.3 -

二、漏洞 CVE-2026-93085 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93085 的情报信息

请登录查看更多情报信息。

CVE-2026-93085 补丁与修复 (4)

同批安全公告 · Linux · 2026-09-17 · 共 600 条

CVE-2026-92489 9.8 CRITICAL Linux内核 xfrm 双重释放漏洞
CVE-2026-90173 9.8 CRITICAL SMB SmbDirect 释放完成队列漏洞
CVE-2026-90235 9.8 CRITICAL 内核sunrpc xprtsock并发读取修复
CVE-2026-90104 9.8 CRITICAL NFSv4.1 解码前未清空调用列表
CVE-2026-90151 9.8 CRITICAL NFSv4客户端分配失败回调处理漏洞
CVE-2026-90110 9.4 CRITICAL inetpeer 随机化RB树节点比较
CVE-2026-90230 9.1 CRITICAL Linux内核Nvme-target堆越界读取漏洞
CVE-2026-90414 9.1 CRITICAL IB/isert拒绝声明超出实际接收数据的PDU
CVE-2026-90413 9.1 CRITICAL IB/isert 登录PDU数据长度校验漏洞
CVE-2026-90367 8.8 HIGH Linux内核MT7996驱动死锁漏洞
CVE-2026-90329 8.8 HIGH Linux 内核 HID 驱动探测清理同步漏洞
CVE-2026-93189 8.8 HIGH Linux HID核心使用已释放内存漏洞
CVE-2026-90286 8.8 HIGH AMDGPU GFX6 计算队列PFP使用漏洞
CVE-2026-90357 8.8 HIGH mt76驱动MT7915无线局域网远程拒绝服务漏洞
CVE-2026-90240 8.8 HIGH Linux内核 IOMMU 别名拆除时刷新缓存错误
CVE-2026-93042 8.8 HIGH Linux内核dmaengine模块资源耗尽漏洞
CVE-2026-90256 8.8 HIGH Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90380 8.8 HIGH MT76驱动 mt792x 使用释放后内存漏洞
CVE-2026-90381 8.8 HIGH Linux内核mt76驱动无线信道切换漏洞
CVE-2026-90425 8.8 HIGH Linux内核 5.x 内核漏洞

显示前 20 条,共 600 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-93085

暂无评论


发表评论