目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98199— PMBus核心增加相位数并添加新掩码漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: hwmon: (pmbus/core) 增加相位数量并添加新掩码 将相位数量增加到 16,以支持一款即将推出的支持该数量的设备。 同时,添加了一个用于控制输出电压来源的新掩码。 注意(groeck): 此补丁旨在为 MAX20826 及兼容设备提供支持做准备,这些设备每页支持超过 10 个相位。然而,Sashiko 报告称,mp2975 驱动程序已支持最多 14 个相位,而 mp2856 驱动程序支持最多 12 个相位。这已经存在探测受影响芯片时越界写入的潜在风险,因此

AI 预测 5.5 利用难度: 困难 EPSS 0.17% · P6

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 2c6fcbb211494f1ff6ef384776944b9e04f4c14c< 272006a52cbd9c8342cead4d3eb9221ebbe8b985 affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< b32607710a20ad983f9fe4a3051892584c0641a4 affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< 66368f682a53f3a3842e20eebb571a59809c52c0 affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< 1ec644c94466834f8cb6b7ba12636fd047bdfdda affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< 9558fc1e042ac6b12dd63c37d2c51be4ec86d402 affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< b49f100a15b8876deccf8c59f41af92b8e25fd74 affected
2c6fcbb211494f1ff6ef384776944b9e04f4c14c< 06bd6794b5fd2163880ac3bfe973d4cc61f359f3 affected
5.10 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98199 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
hwmon: (pmbus/core) increase number of phases and add new mask
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: hwmon: (pmbus/core) increase number of phases and add new mask Increase the number of phases to 16 as a new upcoming device supports such a number. While at it, add a new mask for controlling the source of the output voltage. Note (groeck): This patch was meant to prepare for support of MAX20826 and compatible devices, which support more than 10 phases per page. However, Sashiko reports that the mp2975 driver already supports up to 14 phases, and the mp2856 driver supports up to 12 phases. This already has the potential for out-of-bounds writes when probing the affected chips, making this patch a bug fix.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 2c6fcbb211494f1ff6ef384776944b9e04f4c14c ~ 272006a52cbd9c8342cead4d3eb9221ebbe8b985 -
Linux Linux 5.10 -

二、漏洞 CVE-2026-98199 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98199 的情报信息

请登录查看更多情报信息。

CVE-2026-98199 补丁与修复 (6)

同批安全公告 · Linux · 2026-10-06 · 共 208 条

CVE-2026-98323 9.8 CRITICAL RDMA/siw 分片头拷贝边界漏洞
CVE-2026-98365 9.8 CRITICAL RDMA/rxe mr_check_range() 整数溢出导致越界访问漏洞
CVE-2026-98282 8.8 HIGH PowerPC IOMMU iommu_tce_check_ioba 溢出验证修复
CVE-2026-98283 8.8 HIGH KVM: PPC Book3S HV tlbie_all_lpid 使用后释放漏洞
CVE-2026-98339 8.8 HIGH cfg80211 移除过时条目时过滤BSS类型漏洞
CVE-2026-98171 8.8 HIGH smb 客户端修复复合 PDU 中 next_buffer UAF 及 NextCommand 越界漏洞
CVE-2026-98261 8.1 HIGH CIFS 服务器 cifs_chan_skip_or_disable() 函数中的使用后释放漏洞
CVE-2026-98357 8.1 HIGH IB/isert 释放连接前等待控制PDU完成漏洞
CVE-2026-98239 8.1 HIGH lan743x 网卡 RX 校验和使用后释放漏洞
CVE-2026-98341 7.8 HIGH WiFi: cfg80211驱动扫描请求释放漏洞
CVE-2026-98324 7.8 HIGH DMA引擎 pxa 硬件描述符重复计数漏洞
CVE-2026-98228 7.8 HIGH MIPS EQE4 系统内核配置错误
CVE-2026-98229 7.8 HIGH Linux内核xfrm安全路径重置前保存输入状态数据
CVE-2026-98320 7.8 HIGH netfilter flowtable 在流释放前持有 ct 引用漏洞
CVE-2026-98318 7.8 HIGH SMB客户端修复相对原生符号链接目标验证漏洞
CVE-2026-98315 7.8 HIGH NTFS运行列表更新缺少锁保护
CVE-2026-98260 7.8 HIGH exec 清理 POSIX 定时器漏洞
CVE-2026-98256 7.8 HIGH Signal 执行函数竞争条件漏洞
CVE-2026-98258 7.8 HIGH Linux内核posix-cpu-timers释放过期列表定时器漏洞
CVE-2026-98254 7.8 HIGH swiotlb 高内存页查找使用调整后的地址

显示前 20 条,共 208 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-98199

暂无评论


发表评论