在 Linux 内核中,以下漏洞已得到修复: wifi: p54: 在校准曲线转换函数中验证曲线数据的长度 函数 和 从设备提供的 EEPROM 条目中读取校准曲线数据,这些数据使用同一 EEPROM 条目中声明的“通道数”和“每通道点数”进行计算。然而,这些计数值直接从条目中未经校验地获取。如果某个条目声明的数据量大于实际包含的数据量,就会导致越界读取,超出 EEPROM 缓冲区范围(已通过 KASAN 复现转换循环中的越界读取行为进行验证)。而兄弟转换函数 和 已经对其计数值与条目长度进行了有效性校验;此处的逻
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Linux | Linux | eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 81084c967c18233b19799a0c3352ebac043f31e2 |
affected |
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 41cdf14bf4b52fbe4673a172c2a6ad756cb08111 |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 03d313e3dfb49a44c10a5c423452967694fb85e2 |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 42f4b03971f9d6329c4cbd1ea5155210d16ab65b |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 4d767d6f8753db22bfc14c2724bd9cee677ffb03 |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< 3bdcc4d61212b001b8752d80036509b4974ce16c |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< b0c906107150b16925ee66da09127259864c7f36 |
affected | ||
eff1a59c48e3c6a006eb4fe5f2e405a996f2259d< ce858fa6b8a214dee5adb82358885fa024cdd887 |
affected | ||
| … +10 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98323 | 9.8 CRITICAL | RDMA/siw 分片头拷贝边界漏洞 |
| CVE-2026-98365 | 9.8 CRITICAL | RDMA/rxe mr_check_range() 整数溢出导致越界访问漏洞 |
| CVE-2026-98282 | 8.8 HIGH | PowerPC IOMMU iommu_tce_check_ioba 溢出验证修复 |
| CVE-2026-98283 | 8.8 HIGH | KVM: PPC Book3S HV tlbie_all_lpid 使用后释放漏洞 |
| CVE-2026-98339 | 8.8 HIGH | cfg80211 移除过时条目时过滤BSS类型漏洞 |
| CVE-2026-98171 | 8.8 HIGH | smb 客户端修复复合 PDU 中 next_buffer UAF 及 NextCommand 越界漏洞 |
| CVE-2026-98261 | 8.1 HIGH | CIFS 服务器 cifs_chan_skip_or_disable() 函数中的使用后释放漏洞 |
| CVE-2026-98357 | 8.1 HIGH | IB/isert 释放连接前等待控制PDU完成漏洞 |
| CVE-2026-98239 | 8.1 HIGH | lan743x 网卡 RX 校验和使用后释放漏洞 |
| CVE-2026-98341 | 7.8 HIGH | WiFi: cfg80211驱动扫描请求释放漏洞 |
| CVE-2026-98324 | 7.8 HIGH | DMA引擎 pxa 硬件描述符重复计数漏洞 |
| CVE-2026-98228 | 7.8 HIGH | MIPS EQE4 系统内核配置错误 |
| CVE-2026-98229 | 7.8 HIGH | Linux内核xfrm安全路径重置前保存输入状态数据 |
| CVE-2026-98320 | 7.8 HIGH | netfilter flowtable 在流释放前持有 ct 引用漏洞 |
| CVE-2026-98318 | 7.8 HIGH | SMB客户端修复相对原生符号链接目标验证漏洞 |
| CVE-2026-98315 | 7.8 HIGH | NTFS运行列表更新缺少锁保护 |
| CVE-2026-98260 | 7.8 HIGH | exec 清理 POSIX 定时器漏洞 |
| CVE-2026-98256 | 7.8 HIGH | Signal 执行函数竞争条件漏洞 |
| CVE-2026-98258 | 7.8 HIGH | Linux内核posix-cpu-timers释放过期列表定时器漏洞 |
| CVE-2026-98254 | 7.8 HIGH | swiotlb 高内存页查找使用调整后的地址 |
显示前 20 条,共 208 条。 查看全部 → →
暂无评论