在 Linux 内核中,已解决以下漏洞: ftrace: fork: 在 之前初始化函数图状态 会复制父进程的 ,包括 (返回栈)。虽然 会清除复制过来的函数图状态,但它当前是在 之后才执行的。 对于非 的 fork 操作, 会分配一个新的 。如果该分配失败, 会跳转到 分支,并调用 执行 。由于子进程仍然持有父进程的 指针,此时解栈操作会释放父进程活跃的函数图返回栈。随后,父进程在 中访问已被释放的内存,导致 Use-After-Free(释放后使用)漏洞。 KASAN 报告如下: 修复方案: 在 之后、第一个可
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 6b1c66c9cca99bf00386481c7b2aa7394c26d8b8< 1fadebbbf31f65beba353fa9d1373bf183e03fed |
affected |
6b1c66c9cca99bf00386481c7b2aa7394c26d8b8< 08cacffeef8f64f1a222c93467ca84f24a46c953 |
affected | ||
7.2 |
affected | ||
< 7.2 |
unaffected | ||
7.2.7≤ 7.2.* |
unaffected | ||
7.3-rc3≤ * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100075 | 9.8 CRITICAL | RDMA/srpt: Fix srpt_alloc_rw_ctxs() unwind counters |
| CVE-2026-97555 | 8.8 HIGH | smb: client: fix heap overflow in DACL owner/group rewrite |
| CVE-2026-97957 | 8.8 HIGH | net: hinic: fix mailbox segment buffer overflow |
| CVE-2026-97527 | 8.8 HIGH | scsi: qla2xxx: Serialize NVMe unsol ctx list with a per-fcport lock |
| CVE-2026-97528 | 8.8 HIGH | scsi: qla2xxx: Unlink NVMe unsol ctx before freeing on LS reject error |
| CVE-2026-98115 | 8.8 HIGH | ksmbd: safely drain sessions during logoff |
| CVE-2026-97525 | 8.2 HIGH | x86/mm/pat: Allocate split page tables as kernel page tables |
| CVE-2026-98070 | 8.1 HIGH | net/rds: acquire RDS_IN_XMIT in rds_tcp_reset_callbacks() |
| CVE-2026-97573 | 8.1 HIGH | bnxt_en: Handle buffer allocation failure in bnxt_rx_ring_reset() |
| CVE-2026-97570 | 8.1 HIGH | bnxt_en: Bound SW TPA IDs to prevent crashes |
| CVE-2026-98069 | 8.1 HIGH | net/rds: acquire the fastpath locks in rds_conn_shutdown() |
| CVE-2026-98130 | 8.1 HIGH | sctp: fix a TOCTOU race in SCTP_CMD_TIMER_START |
| CVE-2026-98002 | 7.8 HIGH | iommu/amd: Fix ineffective error check in nested domain allocation |
| CVE-2026-97575 | 7.8 HIGH | media: v4l2-ctrls: validate AV1 tile counts |
| CVE-2026-97576 | 7.8 HIGH | media: v4l2-ctrls: validate HEVC tile counts |
| CVE-2026-98112 | 7.8 HIGH | ksmbd: fix listener task lifetime on netdev events |
| CVE-2026-97941 | 7.8 HIGH | mm/slab: take n->list_lock in __slab_try_return_freelist() to avoid race |
| CVE-2026-97940 | 7.8 HIGH | ipv6: fix fib6 walker UAF on seq stop |
| CVE-2026-98116 | 7.8 HIGH | ALSA: pcm: Serialize PCM mmap with buffer reallocation to fix page UAF |
| CVE-2026-97580 | 7.8 HIGH | media: rkvdec: bound HEVC tile loops and PPS id to the array capacity |
Showing top 20 of 372 CVEs. View all on vendor page → →
No comments yet