目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98197— W83791D 驱动卸载时移除风扇/PWM sysfs组

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已被修复: hwmon: (w83791d) 在驱动卸载时移除 fan/pwm 4-5 sysfs 组 当 fan/pwm 4-5 引脚未用作 GPIO 时, 函数会在 I2C 客户端设备上创建 sysfs 组。 探测(probe)错误路径会在后续初始化步骤失败时移除该组,但在正常的移除(remove)路径中,仅移除了 。因此,可选的 fan/pwm 4-5 sysfs 文件可能在驱动解绑后仍然保留。 与这些文件相关的回调会访问驱动数据,而这些数据是通过 分配并在驱动解绑后释放的。若

CVSS 7.0 · High EPSS 0.12% · P2

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 081e3a78453635fb370b1712809d2af29e60b4c5 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< b1d419eb3bc41245c3d3d99dfe1a7b6c45989586 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 2ccf6c512290a288a2d4d7f076430dfb0c6ee476 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< f6e2ab72f32d16d71a2549c7ea062dd209f71670 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 2dd37d00f1f1af8e02ffa70ee573c10fd1a76864 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 2c381e6e0f033f2df13bd64905e7232c42f49009 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 583e04e88e75b8d57304015d83c38e82a9531600 affected
6e1ecd9b8f1358ed4d099f0c54434240dc40debe< 0ff9c7775e51ac6d47b1bb5c46f06b1434fe58a8 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98197 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
hwmon: (w83791d) remove fan/pwm 4-5 sysfs group on remove
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: hwmon: (w83791d) remove fan/pwm 4-5 sysfs group on remove When the fan/pwm 4-5 pins are not used as GPIO, w83791d_probe() creates the w83791d_group_fanpwm45 sysfs group on the I2C client device. The probe error path removes this group when a later initialization step fails, but the normal remove path only removes w83791d_group. As a result, the optional fan/pwm 4-5 sysfs files can remain after the driver is unbound. The callbacks associated with these files access the driver data, which is devm allocated and released after driver unbind. Leaving the sysfs files behind can therefore result in accesses to stale driver data. Remove w83791d_group_fanpwm45 during normal teardown as well. This issue was found by manual code inspection.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 6e1ecd9b8f1358ed4d099f0c54434240dc40debe ~ 081e3a78453635fb370b1712809d2af29e60b4c5 -
Linux Linux 2.6.28 -

二、漏洞 CVE-2026-98197 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98197 的情报信息

请登录查看更多情报信息。

CVE-2026-98197 补丁与修复 (8)

同批安全公告 · Linux · 2026-10-06 · 共 208 条

CVE-2026-98323 9.8 CRITICAL RDMA/siw 分片头拷贝边界漏洞
CVE-2026-98365 9.8 CRITICAL RDMA/rxe mr_check_range() 整数溢出导致越界访问漏洞
CVE-2026-98282 8.8 HIGH PowerPC IOMMU iommu_tce_check_ioba 溢出验证修复
CVE-2026-98283 8.8 HIGH KVM: PPC Book3S HV tlbie_all_lpid 使用后释放漏洞
CVE-2026-98339 8.8 HIGH cfg80211 移除过时条目时过滤BSS类型漏洞
CVE-2026-98171 8.8 HIGH smb 客户端修复复合 PDU 中 next_buffer UAF 及 NextCommand 越界漏洞
CVE-2026-98261 8.1 HIGH CIFS 服务器 cifs_chan_skip_or_disable() 函数中的使用后释放漏洞
CVE-2026-98357 8.1 HIGH IB/isert 释放连接前等待控制PDU完成漏洞
CVE-2026-98239 8.1 HIGH lan743x 网卡 RX 校验和使用后释放漏洞
CVE-2026-98305 7.8 HIGH mxl862xx 网络驱动在 teardown 时禁用统计轮询
CVE-2026-98341 7.8 HIGH WiFi: cfg80211驱动扫描请求释放漏洞
CVE-2026-98324 7.8 HIGH DMA引擎 pxa 硬件描述符重复计数漏洞
CVE-2026-98320 7.8 HIGH netfilter flowtable 在流释放前持有 ct 引用漏洞
CVE-2026-98228 7.8 HIGH MIPS EQE4 系统内核配置错误
CVE-2026-98229 7.8 HIGH Linux内核xfrm安全路径重置前保存输入状态数据
CVE-2026-98318 7.8 HIGH SMB客户端修复相对原生符号链接目标验证漏洞
CVE-2026-98315 7.8 HIGH NTFS运行列表更新缺少锁保护
CVE-2026-98311 7.8 HIGH virt_wifi 未注册前转移 operstate 漏洞
CVE-2026-98276 7.8 HIGH Linux 内核 sock_gettstamp 函数锁机制漏洞
CVE-2026-98258 7.8 HIGH Linux内核posix-cpu-timers释放过期列表定时器漏洞

显示前 20 条,共 208 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-98197

暂无评论


发表评论