在 Linux 内核中,已修复以下漏洞: greybus: audio:将拓扑区域大小限制为实际获取的大小 函数会获取由模块提供的、大小为 的拓扑 blob;随后, 函数会通过将模块提供的 、 和 字段相加,计算出控制区、控件区和路由区的偏移量。然而,这些 类型的大小字段从未与已获取的 blob 进行校验。因此,如果模块报告一个较小的拓扑总大小,却提供较大的各分区大小,会导致计算出的偏移量超出分配内存的边界,从而在解析过程中发生越界读取。 在解析之前,拒绝那些分区大小超出已获取拓扑总大小的拓扑数据。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 184992e305f1de3a3d5fa446da3a2bc76be7c54a< ba86de9f7b0d7903d2df5ea2373e34d8ca3fc43e |
affected |
184992e305f1de3a3d5fa446da3a2bc76be7c54a< dd5593aee0a0fb353e1164aff7b65e563fe1f232 |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< 6f764363b3173d805be11e59a8f23ecee2d420d5 |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< 52daf9de692ebac813d110eb1e677dc0e1f4a5ab |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< d0f6eaba60705bacd9bb4ce48eab50ef3f546777 |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< c9191f2e2f35f1209eb2dc24b31129dd47b48c16 |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< cfcc5a41a9664eb68023aae4cd0d485b256bd7c7 |
affected | ||
184992e305f1de3a3d5fa446da3a2bc76be7c54a< 33d8c7b794d2a30637c9d3fcb478f1d3222bef1e |
affected | ||
| … +10 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93207 | 9.8 CRITICAL | SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞 |
| CVE-2026-97413 | 9.8 CRITICAL | Linux RDMA/rtrs-srv整数下溢漏洞 |
| CVE-2026-93228 | 9.1 CRITICAL | svcrdma 拒绝段计数为0的写入/回复块漏洞 |
| CVE-2026-93793 | 8.8 HIGH | iwlwifi 驱动 TX_CMD 响应布局验证漏洞 |
| CVE-2026-93799 | 8.8 HIGH | iwlwifi mvm BA窗口状态通知中sta_id验证漏洞 |
| CVE-2026-93790 | 8.8 HIGH | iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞 |
| CVE-2026-93806 | 8.8 HIGH | wifi: cfg80211 关联响应长度验证漏洞 |
| CVE-2026-97442 | 8.8 HIGH | ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞 |
| CVE-2026-97509 | 8.8 HIGH | Thunderbolt 服务期间保持 XDomain 引用漏洞 |
| CVE-2026-97409 | 8.8 HIGH | Linux NVMe-oF目标未初始化前取消请求漏洞 |
| CVE-2026-93284 | 8.8 HIGH | drm/pagemap 迁移错误前未解除 dma 映射 |
| CVE-2026-97451 | 8.4 HIGH | ACPICA mid_op 整数溢出漏洞 |
| CVE-2026-97455 | 8.4 HIGH | ACPICA acpi_ds_terminate_control_method 使用后释放漏洞 |
| CVE-2026-97452 | 8.4 HIGH | ACPICA:防止添加无效引用 |
| CVE-2026-97450 | 8.4 HIGH | ACPICA 双重验证处理器对象类型漏洞 |
| CVE-2026-93827 | 8.4 HIGH | virtio-fs 队列设置失败时双重释放漏洞 |
| CVE-2026-97433 | 8.2 HIGH | NVMe 验证 FDP 配置描述符大小 |
| CVE-2026-93786 | 8.1 HIGH | ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞 |
| CVE-2026-93221 | 8.1 HIGH | NFS服务端标志位转换为无符号长整型 |
| CVE-2026-93224 | 8.1 HIGH | svcrdma 接受失败时未配对 rn_unregister 漏洞 |
显示前 20 条,共 234 条。 查看全部 → →
暂无评论