在 Linux 内核中,已修复以下漏洞: ksmbd:修复 acl.sd_buf 内存泄漏及无效的 sd_size 错误处理 1. 当 调用失败时,代码跳转至 标签,该标签仅释放了 ,而跳过了 ,导致缓冲区泄漏。对此,对 结构体进行零初始化,并重新排列错误处理标签为 ,以确保在所有错误路径上均能正确释放 。 2. 当条件 成立时,原始代码在未释放 的情况下返回成功状态,导致 残留无效数据。对此,在跳转至 之前将 设置为 ,从而正确返回错误码并释放缓冲区。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | cb69d4d6f709f87c94afa28ae64c501576692171< f46a70a082bdbfecbe074af8a719c26c4deb58c6 |
affected |
8f0541186e9ad1b62accc9519cc2b7a7240272a7< 86c2625fb9863139b359805fc6be1e31edbd3d65 |
affected | ||
8f0541186e9ad1b62accc9519cc2b7a7240272a7< edc17db83085624a2b1bacf6a4521d7f15571737 |
affected | ||
8f0541186e9ad1b62accc9519cc2b7a7240272a7< c3836f55e0dab96314774215e12d87f63fa919f2 |
affected | ||
8f0541186e9ad1b62accc9519cc2b7a7240272a7< 6e6329322ad733c5b23555c609353841560b26bc |
affected | ||
8f0541186e9ad1b62accc9519cc2b7a7240272a7< d708a36634bb7b6f94d0e76d587d2ec50b2b93b5 |
affected | ||
6e8f4abf584253cbaa596ea4ad13110cf61cd4c9 |
affected | ||
8e33102309bd6839b2e2e158f93a7b378cb4655d |
affected | ||
| … +11 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93207 | 9.8 CRITICAL | SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞 |
| CVE-2026-97413 | 9.8 CRITICAL | Linux RDMA/rtrs-srv整数下溢漏洞 |
| CVE-2026-93228 | 9.1 CRITICAL | svcrdma 拒绝段计数为0的写入/回复块漏洞 |
| CVE-2026-93793 | 8.8 HIGH | iwlwifi 驱动 TX_CMD 响应布局验证漏洞 |
| CVE-2026-93790 | 8.8 HIGH | iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞 |
| CVE-2026-93799 | 8.8 HIGH | iwlwifi mvm BA窗口状态通知中sta_id验证漏洞 |
| CVE-2026-97442 | 8.8 HIGH | ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞 |
| CVE-2026-93806 | 8.8 HIGH | wifi: cfg80211 关联响应长度验证漏洞 |
| CVE-2026-97509 | 8.8 HIGH | Thunderbolt 服务期间保持 XDomain 引用漏洞 |
| CVE-2026-97409 | 8.8 HIGH | Linux NVMe-oF目标未初始化前取消请求漏洞 |
| CVE-2026-93280 | 8.8 HIGH | Greybus 音频拓扑边界检查漏洞 |
| CVE-2026-93284 | 8.8 HIGH | drm/pagemap 迁移错误前未解除 dma 映射 |
| CVE-2026-97451 | 8.4 HIGH | ACPICA mid_op 整数溢出漏洞 |
| CVE-2026-97452 | 8.4 HIGH | ACPICA:防止添加无效引用 |
| CVE-2026-97455 | 8.4 HIGH | ACPICA acpi_ds_terminate_control_method 使用后释放漏洞 |
| CVE-2026-97450 | 8.4 HIGH | ACPICA 双重验证处理器对象类型漏洞 |
| CVE-2026-93827 | 8.4 HIGH | virtio-fs 队列设置失败时双重释放漏洞 |
| CVE-2026-97433 | 8.2 HIGH | NVMe 验证 FDP 配置描述符大小 |
| CVE-2026-93224 | 8.1 HIGH | svcrdma 接受失败时未配对 rn_unregister 漏洞 |
| CVE-2026-93787 | 8.1 HIGH | CIFS cifs_filldir 中目录项名称越界访问漏洞 |
显示前 20 条,共 234 条。 查看全部 → →
暂无评论