目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-93132— RISC-V ACPI PRT依赖处理缺陷

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: ACPI:RISC-V:修复 riscv_acpi_add_prt_dep() 中的循环处理 riscv_acpi_add_prt_dep() 函数中的循环包含一些以存疑——甚至可能是完全错误——方式处理的错误条件,即通过 继续循环(这会导致跳过并遗漏将条目指针更新为指向下一个条目的操作)。 将该循环重写为 for 循环(以正确处理 continue 的行为),并使用辅助函数包裹条件判断和更新语句,使代码更加清晰。

AI 预测 5.5 利用难度: 困难

影响版本矩阵 10

厂商产品 版本范围状态
Linux Linux 1b173cc4bfcdcf4a49927952ba3a445c5b293723< 41652ca8c6ff2b77b9780cbbb2f20f1551b9ff80 affected
1b173cc4bfcdcf4a49927952ba3a445c5b293723< c9729ced165d6c5b57d99141b6632bb8711efec9 affected
1b173cc4bfcdcf4a49927952ba3a445c5b293723< 3fd86a5d6facb6618f63a76d499f28007cef878f affected
1b173cc4bfcdcf4a49927952ba3a445c5b293723< 3a56321d0aceee2a0bd80d23366401c131ff8350 affected
6.12 affected
< 6.12 unaffected
6.12.110≤ 6.12.* unaffected
6.18.52≤ 6.18.* unaffected
… +2 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93132 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ACPI: RISC-V: Fix riscv_acpi_add_prt_dep() loop handling
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ACPI: RISC-V: Fix riscv_acpi_add_prt_dep() loop handling The loop in riscv_acpi_add_prt_dep() includes error conditions that are handled in a dubious - if not outright wrong - way, by continuining the loop (which skips and misses the entry pointer update to point to the next entry). Rewrite the loop as a for loop (that handles the continuation correctly) and wrap the condition and update statements using helper functions to make it cleaner.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1b173cc4bfcdcf4a49927952ba3a445c5b293723 ~ 41652ca8c6ff2b77b9780cbbb2f20f1551b9ff80 -
Linux Linux 6.12 -

二、漏洞 CVE-2026-93132 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93132 的情报信息

登录查看更多情报信息。

CVE-2026-93132 补丁与修复 (3)

同批安全公告 · Linux · 2026-09-17 · 共 602 条

CVE-2026-90255 Linux内核 Bluetooth 漏洞
CVE-2026-90238 Linux内核 AMD ISP4 驱动死锁漏洞
CVE-2026-90240 Linux内核 IOMMU 别名拆除时刷新缓存错误
CVE-2026-90239 Linux内核 AMD ISP4 内存管理缺陷
CVE-2026-90241 Intel VT-d 可扩展模式探测失败导致上下文拆除缺陷
CVE-2026-90243 Linux内核 VT-d IOMMU 安全漏洞
CVE-2026-90242 Linux内核IOMMU VTD引用计数泄漏
CVE-2026-90244 Linux内核 iommu/dma 竞争条件漏洞
CVE-2026-90245 Linux fbdev kyro 驱动坐标校验缺陷
CVE-2026-90246 AppArmor 标签验证整数溢出
CVE-2026-90247 内核bpf路径mmap_lock内存泄漏
CVE-2026-90248 Linux内核net/sched:修复竞态条件导致的协议拆解错误
CVE-2026-90249 Linux内核iio驱动运行时电源管理修复
CVE-2026-90250 Linux内核 bpf cgroup 空指针解引用漏洞
CVE-2026-90251 Windows 17763 Bluetooth RCE漏洞
CVE-2026-90253 Linux 蓝牙MESH 发送取消命令内存泄漏漏洞
CVE-2026-90252 Linux Bluetooth MGMT 取消时未释放HCI命令
CVE-2026-90254 蓝牙 hci_sync 广告实例释放漏洞
CVE-2026-90256 Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90268 Linux内核 SCSI子系统探测功能处理错误

显示前 20 条,共 602 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-93132

暂无评论


发表评论