目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-93159— Atmel SHA204A 驱动堆信息泄露漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该漏洞描述信息的中文翻译: 在 Linux 内核中,已修复以下漏洞: crypto: atmel-sha204a - 修复 I2C 传输失败时的堆信息泄露 非阻塞随机数生成器(RNG)路径会分配一个 结构体,用于跟踪进行中的异步 I2C 请求状态。该指针存储在 中,并在事务完成后由读取路径使用。 如果底层的 I2C 传输失败,完成回调将以非零状态被调用。在这种情况下,已分配的 无法用于生成随机数输出,且不应再与硬件随机数生成器(hwrng)的状态保持关联。 此前,失败路径仅记录了一条警告,但未清除指针状态。这

AI 预测 4.1 利用难度: 困难 EPSS 0.22% · P11

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux da001fb651b00e1deeaf24767dd691ae8152a4f5< a430b5b6d2ddd2b266330f8507a655be1148347d affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< 4e76d85e505b7451925efbcd67c015e8c2440c68 affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< bcac9052e19490231ff6e0678a06bd2fcf8db3af affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< 28cc179252347718f97045dd5ea74165609dbd7d affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< 0d6db386133d9230befb77967bbf130443964860 affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< f4d347fb1309b69ea6f817a17e6b2893c8d754b7 affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< 94abda77b57a35b82bba0365bad072d94d67ffe9 affected
da001fb651b00e1deeaf24767dd691ae8152a4f5< 72bbf11ba14bd7d5fbf31a1ec42fff608b657f74 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93159 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
crypto: atmel-sha204a - fix heap info leak on I2C transfer failure
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: crypto: atmel-sha204a - fix heap info leak on I2C transfer failure The nonblocking RNG path allocates a work_data structure to track the state of an in-flight asynchronous I2C request. This pointer is stored in rng->priv and later consumed by the read path once the transaction completes. If the underlying I2C transfer fails, the completion callback is invoked with a non-zero status. In this case, the allocated work_data is not usable for producing RNG output and must not remain associated with the hwrng state. Previously, the failure path only logged a warning but left the pointer state uncleared, which can result in subsequent read attempts observing stale state and interpreting it as valid completion data. Fix this by freeing the pending work_data. The I2C transaction reports an error. This ensures that failed requests do not leave residual state behind that could be interpreted as valid RNG data on later reads. Clearing rng->priv is done at the subsequent call to nonblocking read.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux da001fb651b00e1deeaf24767dd691ae8152a4f5 ~ a430b5b6d2ddd2b266330f8507a655be1148347d -
Linux Linux 5.3 -

二、漏洞 CVE-2026-93159 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93159 的情报信息

请登录查看更多情报信息。

CVE-2026-93159 补丁与修复 (8)

同批安全公告 · Linux · 2026-09-17 · 共 600 条

CVE-2026-92489 9.8 CRITICAL Linux内核 xfrm 双重释放漏洞
CVE-2026-90151 9.8 CRITICAL NFSv4客户端分配失败回调处理漏洞
CVE-2026-90235 9.8 CRITICAL 内核sunrpc xprtsock并发读取修复
CVE-2026-90104 9.8 CRITICAL NFSv4.1 解码前未清空调用列表
CVE-2026-90173 9.8 CRITICAL SMB SmbDirect 释放完成队列漏洞
CVE-2026-90110 9.4 CRITICAL inetpeer 随机化RB树节点比较
CVE-2026-90230 9.1 CRITICAL Linux内核Nvme-target堆越界读取漏洞
CVE-2026-90413 9.1 CRITICAL IB/isert 登录PDU数据长度校验漏洞
CVE-2026-90414 9.1 CRITICAL IB/isert拒绝声明超出实际接收数据的PDU
CVE-2026-90425 8.8 HIGH Linux内核 5.x 内核漏洞
CVE-2026-93042 8.8 HIGH Linux内核dmaengine模块资源耗尽漏洞
CVE-2026-93189 8.8 HIGH Linux HID核心使用已释放内存漏洞
CVE-2026-90329 8.8 HIGH Linux 内核 HID 驱动探测清理同步漏洞
CVE-2026-90357 8.8 HIGH mt76驱动MT7915无线局域网远程拒绝服务漏洞
CVE-2026-90256 8.8 HIGH Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90367 8.8 HIGH Linux内核MT7996驱动死锁漏洞
CVE-2026-90381 8.8 HIGH Linux内核mt76驱动无线信道切换漏洞
CVE-2026-90379 8.8 HIGH Linux 内核 mt76 驱动系统崩溃漏洞
CVE-2026-90380 8.8 HIGH MT76驱动 mt792x 使用释放后内存漏洞
CVE-2026-90371 8.8 HIGH mt76 无线驱动 RXDMAD_C 竞态修复

显示前 20 条,共 600 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-93159

暂无评论


发表评论