在 Linux 内核中,已修复以下漏洞: usb: gadget: aspeed_udc: 检查端点 DMA 分配 会分配一个一致性 DMA 缓冲区,用作端点缓冲区的后备存储。 从 推导每个端点的缓冲区指针,因此如果分配失败,会在探测(probe)过程中发生引用解引用错误。 应在设置端点之前检查分配结果。现有的探测错误处理路径调用了 ,该函数会无条件地注销(unregister)gadget,但在 成功之前调用它是不安全的。为此,我们添加了一个局部清理辅助函数,用于处理探测失败的情况,使得在注册前的失败仅回滚实际已
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 055276c1320564b0192b3af323b8cc67f9b665e1< d7ae1a48e70e9c3451b7dc7bc3896c82884bc4df |
affected |
055276c1320564b0192b3af323b8cc67f9b665e1< 4aaad88f857498ed1294f061f0b25d27ae891c55 |
affected | ||
055276c1320564b0192b3af323b8cc67f9b665e1< 6182e708e2e1f55521c8a01d7535630ecc2d7df9 |
affected | ||
055276c1320564b0192b3af323b8cc67f9b665e1< ff6e88e29965bd06f640e59acdcf0bbf04a7f55c |
affected | ||
055276c1320564b0192b3af323b8cc67f9b665e1< 9e6f57107c1886052d4baaa047a2bc3d0e91be5d |
affected | ||
055276c1320564b0192b3af323b8cc67f9b665e1< 97cee53a94be3bd4fd8fbed6071bd2f32dad1ab1 |
affected | ||
6.0 |
affected | ||
< 6.0 |
unaffected | ||
| … +6 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92489 | 9.8 CRITICAL | xfrm: Fix skb double-free in xfrm_dev_direct_output() |
| CVE-2026-90151 | 9.8 CRITICAL | NFSv4: remove callback IDR entry on client allocation failure |
| CVE-2026-90235 | 9.8 CRITICAL | sunrpc: xprtsock: annotate shared socket callbacks with READ_ONCE/WRITE_ONCE |
| CVE-2026-90104 | 9.8 CRITICAL | NFSv4.1: zero referring call lists before decoding |
| CVE-2026-90173 | 9.8 CRITICAL | smb: smbdirect: free completion queues with ib_free_cq() |
| CVE-2026-90110 | 9.4 CRITICAL | inetpeer: randomize RB-tree node comparison using SipHash |
| CVE-2026-90230 | 9.1 CRITICAL | nvmet: fix heap out-of-bounds read in nvmet_auth_negotiate() |
| CVE-2026-90413 | 9.1 CRITICAL | IB/isert: reject login PDUs declaring more data than was received |
| CVE-2026-90414 | 9.1 CRITICAL | IB/isert: reject PDUs declaring more data than was received |
| CVE-2026-90425 | 8.8 HIGH | iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID |
| CVE-2026-93042 | 8.8 HIGH | dmaengine: dw-edma: Terminate all descriptors without callbacks |
| CVE-2026-93189 | 8.8 HIGH | HID: core: quiesce input in hid_hw_stop() to prevent use-after-free |
| CVE-2026-90329 | 8.8 HIGH | HID: synchronize input before cleaning up a failed probe |
| CVE-2026-90357 | 8.8 HIGH | wifi: mt76: mt7915: unlink TWT flow if the MCU rejects the agreement |
| CVE-2026-90256 | 8.8 HIGH | Bluetooth: L2CAP: use proto_lock for l2cap_data to fix l2cap_disconn_ind |
| CVE-2026-90367 | 8.8 HIGH | wifi: mt76: mt7996: hold dev->mt76.mutex while disabling tx worker in SER |
| CVE-2026-90381 | 8.8 HIGH | wifi: mt76: fix handling channel context with different bands in mt76_switch_vif_chanctx() |
| CVE-2026-90379 | 8.8 HIGH | wifi: mt76: mt7921: Add PCIe AER handler support to prevent system crash |
| CVE-2026-90380 | 8.8 HIGH | wifi: mt76: mt792x: fix use-after-free in mt76_rx_poll_complete |
| CVE-2026-90371 | 8.8 HIGH | wifi: mt76: fix RXDMAD_C buffer recycling race |
Showing top 20 of 600 CVEs. View all on vendor page → →
No comments yet