目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-93117— USB 驱动 动态ID移除时 探测并发致 释放后使用漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: usb:修复在 probe(探测)操作与动态 ID 移除操作并发执行时发生的“使用后再释放”(UAF, Use-After-Free)问题。 动态 ID 只有在持有 锁时才能保证有效,因为 函数可能会释放对应的节点。因此,在 函数中对动态 ID 进行复制。同时,明确文档说明 参数仅在 probe 过程中有效。 USB 串口驱动中存在类似的代码模式,但由于其 ID 无法通过 sysfs 接口移除,因此无需修复。

AI 预测 7.5 利用难度: 困难 EPSS 0.21% · P10

可能的 ATT&CK 技术 1 AI

T1069 · Permission Groups Discovery

影响版本矩阵 14

厂商产品 版本范围状态
Linux Linux 0c7a2b72746a96f999fd2728520d03d94879be69< 9b82ddf76827e2a8ff033a8131ecf24f2d6cae26 affected
0c7a2b72746a96f999fd2728520d03d94879be69< 44904468e58d3dc3a0229782acbeb9677b060541 affected
0c7a2b72746a96f999fd2728520d03d94879be69< 64320c6e721bdec4c43a789c866c8a099dd0c843 affected
0c7a2b72746a96f999fd2728520d03d94879be69< 7e795801295c84a6bbc10a3e7a4c99c50bfe45ac affected
0c7a2b72746a96f999fd2728520d03d94879be69< e6a9c6b79b70046afdf5a1dbd03b1104536f30c0 affected
0c7a2b72746a96f999fd2728520d03d94879be69< ef8154d8b52d60338c1fd8d793cd8e891c604c14 affected
2.6.33 affected
< 2.6.33 unaffected
… +6 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93117 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
usb: fix UAF when probe runs concurrent to dyn ID removal
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: usb: fix UAF when probe runs concurrent to dyn ID removal Dynamic IDs are only guaranteed to be valid when usb_dynids_lock is held, as remove_id_store can free the node. Thus, make a copy in usb_probe_interface. Clarify the documentation that the id parameter is only valid during the probe. USB serial has the same pattern, but it does not need fixing as the IDs cannot be removed via sysfs.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 0c7a2b72746a96f999fd2728520d03d94879be69 ~ 9b82ddf76827e2a8ff033a8131ecf24f2d6cae26 -
Linux Linux 2.6.33 -

二、漏洞 CVE-2026-93117 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93117 的情报信息

请登录查看更多情报信息。

CVE-2026-93117 补丁与修复 (6)

同批安全公告 · Linux · 2026-09-17 · 共 600 条

CVE-2026-92489 9.8 CRITICAL Linux内核 xfrm 双重释放漏洞
CVE-2026-90151 9.8 CRITICAL NFSv4客户端分配失败回调处理漏洞
CVE-2026-90235 9.8 CRITICAL 内核sunrpc xprtsock并发读取修复
CVE-2026-90104 9.8 CRITICAL NFSv4.1 解码前未清空调用列表
CVE-2026-90173 9.8 CRITICAL SMB SmbDirect 释放完成队列漏洞
CVE-2026-90110 9.4 CRITICAL inetpeer 随机化RB树节点比较
CVE-2026-90230 9.1 CRITICAL Linux内核Nvme-target堆越界读取漏洞
CVE-2026-90413 9.1 CRITICAL IB/isert 登录PDU数据长度校验漏洞
CVE-2026-90414 9.1 CRITICAL IB/isert拒绝声明超出实际接收数据的PDU
CVE-2026-90425 8.8 HIGH Linux内核 5.x 内核漏洞
CVE-2026-93042 8.8 HIGH Linux内核dmaengine模块资源耗尽漏洞
CVE-2026-93189 8.8 HIGH Linux HID核心使用已释放内存漏洞
CVE-2026-90329 8.8 HIGH Linux 内核 HID 驱动探测清理同步漏洞
CVE-2026-90357 8.8 HIGH mt76驱动MT7915无线局域网远程拒绝服务漏洞
CVE-2026-90256 8.8 HIGH Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90367 8.8 HIGH Linux内核MT7996驱动死锁漏洞
CVE-2026-90381 8.8 HIGH Linux内核mt76驱动无线信道切换漏洞
CVE-2026-90379 8.8 HIGH Linux 内核 mt76 驱动系统崩溃漏洞
CVE-2026-90380 8.8 HIGH MT76驱动 mt792x 使用释放后内存漏洞
CVE-2026-90371 8.8 HIGH mt76 无线驱动 RXDMAD_C 竞态修复

显示前 20 条,共 600 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-93117

暂无评论


发表评论