在 Linux 内核中,已修复以下漏洞: wifi: libipw: 修复密钥索引接收的边界检查 函数通过读取 来提取 WEP 密钥索引,这一操作出现在软件解密时的密钥选择路径以及硬件解密时剥离 IV/ICV 的路径中。然而,在这两个路径中,现有的防护仅检查 ,这只能确保最多到 的字节存在,而无法保证 位置的字节存在。 因此,在上述两个路径中读取该项之前,需确保至少有 个字节的长度。此修复仅涉及本地源边界检查,不改变密钥索引的语义。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | b453872c35cfcbdbf5a794737817f7d4e7b1b579< bb18262c19feb690ddde58c70e3ad04bc6fe566e |
affected |
b453872c35cfcbdbf5a794737817f7d4e7b1b579< 09d4a1bc3a08bb0e19bdf250b9f575cfef0bae82 |
affected | ||
b453872c35cfcbdbf5a794737817f7d4e7b1b579< 2836a870f612a8a6d9e390d00fa2cf6c90aa5808 |
affected | ||
b453872c35cfcbdbf5a794737817f7d4e7b1b579< 0b61c465ea62063593bc9ac186871b69e58ae991 |
affected | ||
b453872c35cfcbdbf5a794737817f7d4e7b1b579< 062840bdc9ee06169b3c371bf66711f1d7ec0bf4 |
affected | ||
b453872c35cfcbdbf5a794737817f7d4e7b1b579< c54b643e9a0936d038921c547736574fd7382cea |
affected | ||
b453872c35cfcbdbf5a794737817f7d4e7b1b579< 74ed3669f26803b1761c1f55403062bea44c3466 |
affected | ||
2.6.14 |
affected | ||
| … +8 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93207 | 9.8 CRITICAL | SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞 |
| CVE-2026-97413 | 9.8 CRITICAL | Linux RDMA/rtrs-srv整数下溢漏洞 |
| CVE-2026-93228 | 9.1 CRITICAL | svcrdma 拒绝段计数为0的写入/回复块漏洞 |
| CVE-2026-93793 | 8.8 HIGH | iwlwifi 驱动 TX_CMD 响应布局验证漏洞 |
| CVE-2026-93790 | 8.8 HIGH | iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞 |
| CVE-2026-93799 | 8.8 HIGH | iwlwifi mvm BA窗口状态通知中sta_id验证漏洞 |
| CVE-2026-97442 | 8.8 HIGH | ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞 |
| CVE-2026-93806 | 8.8 HIGH | wifi: cfg80211 关联响应长度验证漏洞 |
| CVE-2026-97509 | 8.8 HIGH | Thunderbolt 服务期间保持 XDomain 引用漏洞 |
| CVE-2026-97409 | 8.8 HIGH | Linux NVMe-oF目标未初始化前取消请求漏洞 |
| CVE-2026-93280 | 8.8 HIGH | Greybus 音频拓扑边界检查漏洞 |
| CVE-2026-93284 | 8.8 HIGH | drm/pagemap 迁移错误前未解除 dma 映射 |
| CVE-2026-97451 | 8.4 HIGH | ACPICA mid_op 整数溢出漏洞 |
| CVE-2026-97452 | 8.4 HIGH | ACPICA:防止添加无效引用 |
| CVE-2026-97455 | 8.4 HIGH | ACPICA acpi_ds_terminate_control_method 使用后释放漏洞 |
| CVE-2026-97450 | 8.4 HIGH | ACPICA 双重验证处理器对象类型漏洞 |
| CVE-2026-93827 | 8.4 HIGH | virtio-fs 队列设置失败时双重释放漏洞 |
| CVE-2026-97433 | 8.2 HIGH | NVMe 验证 FDP 配置描述符大小 |
| CVE-2026-93224 | 8.1 HIGH | svcrdma 接受失败时未配对 rn_unregister 漏洞 |
| CVE-2026-93787 | 8.1 HIGH | CIFS cifs_filldir 中目录项名称越界访问漏洞 |
显示前 20 条,共 234 条。 查看全部 → →
暂无评论