目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98347— IB/IPoIB:避免在组播刷新后恢复OPER_UP

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: IB/IPoIB:避免在组播刷新后恢复 OPER_UP 标志 在运行 期间,会临时清除 标志,以防止进行组播加入操作;并在刷新完成后,如果该标志之前已设置,则恢复它。 然而,这一恢复操作与 之间存在竞态条件。如果在刷新进行期间接口被关闭, 会清除 ,但刷新路径可能在设备已经关闭之后再次设置该标志。 自提交 894021a75291(“IB/ipoib:使 carrier_on_task 感知竞态”)以来, 依赖 被清除来终止其 重试循环。如果关闭后该标志仍保持设置状态,工作

AI 预测 5.0 利用难度: 中等 EPSS 0.18% · P7

可能的 ATT&CK 技术 1 AI

T1499 · Endpoint Denial of Service

影响版本矩阵 30

厂商产品 版本范围状态
Linux Linux 344bacca8cd811809fc33a249f2738ab757d327f< f973769fb7cb33ba0d4a64b7dcfee0cabaead938 affected
344bacca8cd811809fc33a249f2738ab757d327f< b72f38929f4b5aa83161fd3b22a7327207e51ec5 affected
344bacca8cd811809fc33a249f2738ab757d327f< 1b11e4b55b41d9e69a8e8d07622614202e2eaca9 affected
344bacca8cd811809fc33a249f2738ab757d327f< 326f7d34bd7e64de535566b65c0533b640df5a81 affected
344bacca8cd811809fc33a249f2738ab757d327f< 5ad925d45f28464a5e043c9620880bb6a030da89 affected
344bacca8cd811809fc33a249f2738ab757d327f< 188b334a6db36a8e0bfaaf59bc4020639a0f3aad affected
344bacca8cd811809fc33a249f2738ab757d327f< 1ff3add37c329704ec46181b4ae4f00f9f16ce6f affected
344bacca8cd811809fc33a249f2738ab757d327f< 9a141d3dc869d18b2eab35e999f4790a9b84e40f affected
… +22 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98347 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
IB/IPoIB: Avoid restoring OPER_UP after multicast flush
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: IB/IPoIB: Avoid restoring OPER_UP after multicast flush ipoib_ib_dev_flush_light() temporarily clears IPOIB_FLAG_OPER_UP to prevent multicast joins while ipoib_mcast_dev_flush() is running, and restores the flag afterwards if it was previously set. This restore races with ipoib_ib_dev_down(). If the interface is brought down while the flush is in progress, ipoib_ib_dev_down() clears IPOIB_FLAG_OPER_UP, but the flush path may set it again after the device has already gone down. Since commit 894021a75291 ("IB/ipoib: Make the carrier_on_task race aware"), ipoib_mcast_carrier_on_task() relies on IPOIB_FLAG_OPER_UP being cleared to terminate its rtnl_trylock() retry loop. If the flag is left set after shutdown, the workqueue retries forever, causing teardown to deadlock when ipoib_ndo_uninit() waits in destroy_workqueue() while holding RTNL. Instead of overloading IPOIB_FLAG_OPER_UP to block multicast joins during a light flush, introduce a dedicated IPOIB_FLAG_MCAST_FLUSH flag. Use it together with IPOIB_FLAG_OPER_UP to determine whether multicast joins are allowed, avoiding the race with device shutdown.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 344bacca8cd811809fc33a249f2738ab757d327f ~ f973769fb7cb33ba0d4a64b7dcfee0cabaead938 -
Linux Linux 4.8 -

二、漏洞 CVE-2026-98347 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98347 的情报信息

请登录查看更多情报信息。

CVE-2026-98347 补丁与修复 (8)

同批安全公告 · Linux · 2026-10-06 · 共 208 条

CVE-2026-98323 9.8 CRITICAL RDMA/siw 分片头拷贝边界漏洞
CVE-2026-98365 9.8 CRITICAL RDMA/rxe mr_check_range() 整数溢出导致越界访问漏洞
CVE-2026-98282 8.8 HIGH PowerPC IOMMU iommu_tce_check_ioba 溢出验证修复
CVE-2026-98283 8.8 HIGH KVM: PPC Book3S HV tlbie_all_lpid 使用后释放漏洞
CVE-2026-98339 8.8 HIGH cfg80211 移除过时条目时过滤BSS类型漏洞
CVE-2026-98171 8.8 HIGH smb 客户端修复复合 PDU 中 next_buffer UAF 及 NextCommand 越界漏洞
CVE-2026-98261 8.1 HIGH CIFS 服务器 cifs_chan_skip_or_disable() 函数中的使用后释放漏洞
CVE-2026-98357 8.1 HIGH IB/isert 释放连接前等待控制PDU完成漏洞
CVE-2026-98239 8.1 HIGH lan743x 网卡 RX 校验和使用后释放漏洞
CVE-2026-98341 7.8 HIGH WiFi: cfg80211驱动扫描请求释放漏洞
CVE-2026-98281 7.8 HIGH futex vfork时私有哈希分配漏洞
CVE-2026-98324 7.8 HIGH DMA引擎 pxa 硬件描述符重复计数漏洞
CVE-2026-98320 7.8 HIGH netfilter flowtable 在流释放前持有 ct 引用漏洞
CVE-2026-98228 7.8 HIGH MIPS EQE4 系统内核配置错误
CVE-2026-98229 7.8 HIGH Linux内核xfrm安全路径重置前保存输入状态数据
CVE-2026-98318 7.8 HIGH SMB客户端修复相对原生符号链接目标验证漏洞
CVE-2026-98315 7.8 HIGH NTFS运行列表更新缺少锁保护
CVE-2026-98260 7.8 HIGH exec 清理 POSIX 定时器漏洞
CVE-2026-98256 7.8 HIGH Signal 执行函数竞争条件漏洞
CVE-2026-98258 7.8 HIGH Linux内核posix-cpu-timers释放过期列表定时器漏洞

显示前 20 条,共 208 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-98347

暂无评论


发表评论