在 Linux 内核中,已解决以下漏洞: 蓝牙:mgmt:修复 的空指针解引用 中的 成员在未加锁的情况下被赋值和读取,因此存在一种竞态情况: 不为 0,但 为 NULL,从而导致空指针解引用。 可能的竞态条件如下: 此时, 而 。 因此, → → 接收到了一个不一致的发现状态,在该状态下对 进行空指针解引用。 修复方法是:在对 和 这一对结构体成员的每次读写操作周围加上 保护。此外,在 中,只有当 分配成功之后,才应赋值 。否则,如果 失败, 将为 NULL,但 已被赋为非零值。 出现的恐慌(Panic)信息如下
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 86f3dcd1f331cfd4fd7ec88906955134ec51afbe< f02c01ccd12cb2b8a290077d4c90f29a6e109b16 |
affected |
7ce9bb0b95fc280e9212b8922590c492ca1d9c39< bbd262d2d750b67b15a5e1008d3848309c87e7a7 |
affected | ||
16852eccbdfaf41a666705e3f8be55cf2864c5ca< 18fda026a13c5abd6c1e0dfd3549f490b73378fb |
affected | ||
2935e556850e9c94d7a00adf14d3cd7fe406ac03< c3f63610bceaa182e4683b23cc47baf36b5f1496 |
affected | ||
2935e556850e9c94d7a00adf14d3cd7fe406ac03< ee2135a14fb2a3e176149122764d293f0796b1eb |
affected | ||
2935e556850e9c94d7a00adf14d3cd7fe406ac03< 59eecbe2f2f38d8f3e1104bd11da97f9a2c58998 |
affected | ||
a351ff6b8ecca4229afaa0d98042bead8de64799 |
affected | ||
f8069f34c4c976786ded97498012225af87435d7 |
affected | ||
| … +13 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93207 | 9.8 CRITICAL | SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞 |
| CVE-2026-97413 | 9.8 CRITICAL | Linux RDMA/rtrs-srv整数下溢漏洞 |
| CVE-2026-93228 | 9.1 CRITICAL | svcrdma 拒绝段计数为0的写入/回复块漏洞 |
| CVE-2026-93793 | 8.8 HIGH | iwlwifi 驱动 TX_CMD 响应布局验证漏洞 |
| CVE-2026-93799 | 8.8 HIGH | iwlwifi mvm BA窗口状态通知中sta_id验证漏洞 |
| CVE-2026-93790 | 8.8 HIGH | iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞 |
| CVE-2026-93806 | 8.8 HIGH | wifi: cfg80211 关联响应长度验证漏洞 |
| CVE-2026-97442 | 8.8 HIGH | ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞 |
| CVE-2026-97509 | 8.8 HIGH | Thunderbolt 服务期间保持 XDomain 引用漏洞 |
| CVE-2026-97409 | 8.8 HIGH | Linux NVMe-oF目标未初始化前取消请求漏洞 |
| CVE-2026-93280 | 8.8 HIGH | Greybus 音频拓扑边界检查漏洞 |
| CVE-2026-93284 | 8.8 HIGH | drm/pagemap 迁移错误前未解除 dma 映射 |
| CVE-2026-97451 | 8.4 HIGH | ACPICA mid_op 整数溢出漏洞 |
| CVE-2026-97452 | 8.4 HIGH | ACPICA:防止添加无效引用 |
| CVE-2026-97455 | 8.4 HIGH | ACPICA acpi_ds_terminate_control_method 使用后释放漏洞 |
| CVE-2026-97450 | 8.4 HIGH | ACPICA 双重验证处理器对象类型漏洞 |
| CVE-2026-93827 | 8.4 HIGH | virtio-fs 队列设置失败时双重释放漏洞 |
| CVE-2026-97433 | 8.2 HIGH | NVMe 验证 FDP 配置描述符大小 |
| CVE-2026-93221 | 8.1 HIGH | NFS服务端标志位转换为无符号长整型 |
| CVE-2026-93786 | 8.1 HIGH | ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞 |
显示前 20 条,共 234 条。 查看全部 → →
暂无评论