目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-93167— C-SKY 系统调用跟踪路径下 a4/a5 寄存器恢复修复

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: csky:修复系统调用追踪路径中 a4/a5 寄存器的恢复问题 在系统调用追踪路径中,内核在调用系统调用处理程序前会从 重新加载系统调用参数。在 C-SKY ABIv2 架构下,第 5 个和第 6 个系统调用参数在调用 之前被作为栈参数准备就绪。 当前代码在加载 和 之前调整了 。由于这些偏移量是相对于原始 基址的,因此在修改 之后加载这两个值会导致读取错误的栈槽位。结果是,使用第 5 个或第 6 个参数的被追踪系统调用可能会接收到损坏的参数。 该问题可通过 观察到,它需要

AI 预测 3.8 利用难度: 困难 EPSS 0.22% · P11

可能的 ATT&CK 技术 1 AI

T1105 · Ingress Tool Transfer

影响版本矩阵 22

厂商产品 版本范围状态
Linux Linux e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< e9ae8e86eed68bea5d2670eadf61938a43bd2263 affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< 64e3ec7a71d3b715e2567f19f64207f04999bb0c affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< 863fa63fd1491f201ac819f805a8db98d2a32c3d affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< e71a3dc5b8d2ea4d9cfbdb135d6b7777de84212e affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< 31c81b376e5f058c7f2c94f69719cf7caec2fc3f affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< a776afa89424570bfa637ebf812ca281a5732904 affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< 343aa5275484d627c921a42e8e115cae366be5de affected
e0bbb53843b5fdfe464b099217e3b9d97e8a75d7< abb81e5ce7d995baa41556b8125fa59e28ba3be8 affected
… +14 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93167 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
csky: Fix a4/a5 restoration in syscall trace path
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: csky: Fix a4/a5 restoration in syscall trace path The syscall trace path reloads syscall arguments from pt_regs before calling the syscall handler. On C-SKY ABIv2, the 5th and 6th syscall arguments are prepared as stack arguments before invoking syscallid. The current code adjusts sp before loading LSAVE_A4 and LSAVE_A5. Since those offsets are relative to the original pt_regs base, loading them after changing sp fetches the wrong slots. As a result, traced syscalls that use the 5th or 6th argument may receive corrupted arguments. This is visible with mmap2(), which takes six arguments. A small PTRACE_SYSCALL reproducer opens a file and maps one page with: mmap(NULL, 4096, PROT_READ | PROT_EXEC, MAP_PRIVATE, fd, 0) Before the fix, the traced child fails the mmap and exits with 12. After the fix, the mapping succeeds and the child exits with 0. Fix the trace path by loading a4/a5 from pt_regs before changing sp. Tested on: ck860f, linux-4.19.15, C-SKY abiv2
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux e0bbb53843b5fdfe464b099217e3b9d97e8a75d7 ~ e9ae8e86eed68bea5d2670eadf61938a43bd2263 -
Linux Linux 5.7 -

二、漏洞 CVE-2026-93167 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93167 的情报信息

请登录查看更多情报信息。

CVE-2026-93167 补丁与修复 (8)

同批安全公告 · Linux · 2026-09-17 · 共 600 条

CVE-2026-92489 9.8 CRITICAL Linux内核 xfrm 双重释放漏洞
CVE-2026-90151 9.8 CRITICAL NFSv4客户端分配失败回调处理漏洞
CVE-2026-90235 9.8 CRITICAL 内核sunrpc xprtsock并发读取修复
CVE-2026-90104 9.8 CRITICAL NFSv4.1 解码前未清空调用列表
CVE-2026-90173 9.8 CRITICAL SMB SmbDirect 释放完成队列漏洞
CVE-2026-90110 9.4 CRITICAL inetpeer 随机化RB树节点比较
CVE-2026-90230 9.1 CRITICAL Linux内核Nvme-target堆越界读取漏洞
CVE-2026-90413 9.1 CRITICAL IB/isert 登录PDU数据长度校验漏洞
CVE-2026-90414 9.1 CRITICAL IB/isert拒绝声明超出实际接收数据的PDU
CVE-2026-90425 8.8 HIGH Linux内核 5.x 内核漏洞
CVE-2026-93042 8.8 HIGH Linux内核dmaengine模块资源耗尽漏洞
CVE-2026-93189 8.8 HIGH Linux HID核心使用已释放内存漏洞
CVE-2026-90329 8.8 HIGH Linux 内核 HID 驱动探测清理同步漏洞
CVE-2026-90357 8.8 HIGH mt76驱动MT7915无线局域网远程拒绝服务漏洞
CVE-2026-90256 8.8 HIGH Linux Bluetooth L2CAP 远程代码执行漏洞
CVE-2026-90367 8.8 HIGH Linux内核MT7996驱动死锁漏洞
CVE-2026-90381 8.8 HIGH Linux内核mt76驱动无线信道切换漏洞
CVE-2026-90379 8.8 HIGH Linux 内核 mt76 驱动系统崩溃漏洞
CVE-2026-90380 8.8 HIGH MT76驱动 mt792x 使用释放后内存漏洞
CVE-2026-90371 8.8 HIGH mt76 无线驱动 RXDMAD_C 竞态修复

显示前 20 条,共 600 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-93167

暂无评论


发表评论