目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-97515— NPCM845 i3c主控虚假SLVSTART中断风暴漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: i3c: 主机: svc: 防止在 NPCM845 上因虚假从机起始(SLVSTART)导致的 IRQ 风暴 在 NPCM845 平台上,当 I3C 总线上的某个从机设备卡住并持续将 SDA 线拉低时,控制器会错误地报告一个主请求(Master Request, MR)带内中断事件。驱动程序通过发出 STOP 条件来尝试恢复总线状态以处理此问题。 然而,硬件特性标志 表明,发出 STOP 条件可能会错误地设置 SLVSTART 中断状态位。在主请求(MR)的情况下,这会形成

AI 预测 5.5 利用难度: 理论可行 EPSS 0.14% · P3

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 0430bf9bc1ac068c8b8c540eb93e5751872efc51< e9b139c4684ed8593a0b779ca02ea05f460b2eec affected
0430bf9bc1ac068c8b8c540eb93e5751872efc51< 1effa3adfe53cb2bb28bf5640a676b791d5ab405 affected
30748ce7e156f221fb91689b338a0d7df77b732a affected
f2985a1de6f53abbc42c7a696ee6ba8bdecc9426 affected
0541822045ae043d62c941ca31fa76871e436b5e affected
1ea4653cff35c29d1dd0b14ad9c8245e7318f337 affected
d231fb443d8d4042f0dd705b93beba8c916a7344 affected
5.15.185< 5.16 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-97515 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
i3c: master: svc: Prevent IRQ storm from false SLVSTART on NPCM845
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: i3c: master: svc: Prevent IRQ storm from false SLVSTART on NPCM845 On NPCM845, when a target on the I3C bus gets stuck holding SDA low, the controller reports a false Master Request (MR) in-band interrupt event. The driver handles this by emitting a STOP condition to restore the bus. However, the hardware quirk SVC_I3C_QUIRK_FALSE_SLVSTART indicates that emitting a STOP condition may spuriously set the SLVSTART interrupt status bit. In the Master Request case, this creates a feedback loop: the STOP triggers a new SLVSTART event, the IRQ handler fires again, the controller still reports an MR type, another STOP is emitted, and the cycle repeats indefinitely, resulting in an IRQ storm that can lock up the CPU. Clear the SLVSTART status bit explicitly after emitting the STOP in the Master Request IBI handler when the SVC_I3C_QUIRK_FALSE_SLVSTART quirk is set. This breaks the feedback loop without affecting normal SLVSTART processing, which is already guarded in the top-level IRQ handler by checking that MSTATUS is in SLVREQ state.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 0430bf9bc1ac068c8b8c540eb93e5751872efc51 ~ e9b139c4684ed8593a0b779ca02ea05f460b2eec -
Linux Linux 6.15 -

二、漏洞 CVE-2026-97515 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-97515 的情报信息

请登录查看更多情报信息。

CVE-2026-97515 补丁与修复 (2)

同批安全公告 · Linux · 2026-09-24 · 共 234 条

CVE-2026-93207 9.8 CRITICAL SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞
CVE-2026-97413 9.8 CRITICAL Linux RDMA/rtrs-srv整数下溢漏洞
CVE-2026-93228 9.1 CRITICAL svcrdma 拒绝段计数为0的写入/回复块漏洞
CVE-2026-93799 8.8 HIGH iwlwifi mvm BA窗口状态通知中sta_id验证漏洞
CVE-2026-97442 8.8 HIGH ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞
CVE-2026-97409 8.8 HIGH Linux NVMe-oF目标未初始化前取消请求漏洞
CVE-2026-93806 8.8 HIGH wifi: cfg80211 关联响应长度验证漏洞
CVE-2026-93793 8.8 HIGH iwlwifi 驱动 TX_CMD 响应布局验证漏洞
CVE-2026-93790 8.8 HIGH iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞
CVE-2026-93284 8.8 HIGH drm/pagemap 迁移错误前未解除 dma 映射
CVE-2026-93280 8.8 HIGH Greybus 音频拓扑边界检查漏洞
CVE-2026-97509 8.8 HIGH Thunderbolt 服务期间保持 XDomain 引用漏洞
CVE-2026-97451 8.4 HIGH ACPICA mid_op 整数溢出漏洞
CVE-2026-97455 8.4 HIGH ACPICA acpi_ds_terminate_control_method 使用后释放漏洞
CVE-2026-93827 8.4 HIGH virtio-fs 队列设置失败时双重释放漏洞
CVE-2026-97452 8.4 HIGH ACPICA:防止添加无效引用
CVE-2026-97450 8.4 HIGH ACPICA 双重验证处理器对象类型漏洞
CVE-2026-97433 8.2 HIGH NVMe 验证 FDP 配置描述符大小
CVE-2026-93282 8.1 HIGH ksmbd 修复最大允许访问检查漏洞
CVE-2026-93786 8.1 HIGH ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞

显示前 20 条,共 234 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-97515

暂无评论


发表评论