在 Linux 内核中,已解决以下漏洞: i2c: smbus:在通用路径中拒绝过大的块传输 SMBus 块传输长度数据 在 中进行了验证,但该检查执行得太晚,无法阻止跟踪点(tracepoints),并且当适配器提供原生的 实现时,该检查会被完全跳过。这导致用户可控的过大块长度未经检查地进入跟踪点的 调用和驱动程序回调。 在 中添加早期验证,在触发任何跟踪点或运行任何驱动程序回调之前,拒绝调用者提供的长度为零或超过 的块传输。由于 是在 SMBus 块读取时由设备填充的,因此该检查仅限于长度实际由调用者提供的操作
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | 4710317891e4824ce1510a6b5066abbd3e917750< 856dffcc097b3d8ed45a643ebda07cb92968cb33 |
affected |
4710317891e4824ce1510a6b5066abbd3e917750< 356875e33f2c6d2061a02c9dec1a1e639d265a55 |
affected | ||
4710317891e4824ce1510a6b5066abbd3e917750< 72ca5e0b8b7a62615758f8871c34d61616c2dc8b |
affected | ||
4710317891e4824ce1510a6b5066abbd3e917750< df077253f6405d67ad087538e495ef32a05717b7 |
affected | ||
4710317891e4824ce1510a6b5066abbd3e917750< f09edffba97d37b1fdff5f818a9a45f8a98ac171 |
affected | ||
4710317891e4824ce1510a6b5066abbd3e917750< c4b478bc50b7ca9865e237909941253a0f7111a2 |
affected | ||
4710317891e4824ce1510a6b5066abbd3e917750< 3051cd060fa496df42954291fa2306ed2eab4ecc |
affected | ||
2.6.33 |
affected | ||
| … +8 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93207 | 9.8 CRITICAL | SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞 |
| CVE-2026-97413 | 9.8 CRITICAL | Linux RDMA/rtrs-srv整数下溢漏洞 |
| CVE-2026-93228 | 9.1 CRITICAL | svcrdma 拒绝段计数为0的写入/回复块漏洞 |
| CVE-2026-93793 | 8.8 HIGH | iwlwifi 驱动 TX_CMD 响应布局验证漏洞 |
| CVE-2026-93799 | 8.8 HIGH | iwlwifi mvm BA窗口状态通知中sta_id验证漏洞 |
| CVE-2026-93790 | 8.8 HIGH | iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞 |
| CVE-2026-93806 | 8.8 HIGH | wifi: cfg80211 关联响应长度验证漏洞 |
| CVE-2026-97442 | 8.8 HIGH | ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞 |
| CVE-2026-97509 | 8.8 HIGH | Thunderbolt 服务期间保持 XDomain 引用漏洞 |
| CVE-2026-97409 | 8.8 HIGH | Linux NVMe-oF目标未初始化前取消请求漏洞 |
| CVE-2026-93280 | 8.8 HIGH | Greybus 音频拓扑边界检查漏洞 |
| CVE-2026-93284 | 8.8 HIGH | drm/pagemap 迁移错误前未解除 dma 映射 |
| CVE-2026-97451 | 8.4 HIGH | ACPICA mid_op 整数溢出漏洞 |
| CVE-2026-97455 | 8.4 HIGH | ACPICA acpi_ds_terminate_control_method 使用后释放漏洞 |
| CVE-2026-97452 | 8.4 HIGH | ACPICA:防止添加无效引用 |
| CVE-2026-97450 | 8.4 HIGH | ACPICA 双重验证处理器对象类型漏洞 |
| CVE-2026-93827 | 8.4 HIGH | virtio-fs 队列设置失败时双重释放漏洞 |
| CVE-2026-97433 | 8.2 HIGH | NVMe 验证 FDP 配置描述符大小 |
| CVE-2026-93786 | 8.1 HIGH | ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞 |
| CVE-2026-93282 | 8.1 HIGH | ksmbd 修复最大允许访问检查漏洞 |
显示前 20 条,共 234 条。 查看全部 → →
暂无评论