在 Linux 内核中,已修复以下漏洞: xen/netfront:丢弃以太网头过短的 RX(接收)数据包 在处理入队数据时, 函数会先将 字节的数据拷贝到缓冲区头部,然后再调用 函数。其中, 的值等于第一个 RX 槽位(slot)的长度,并受 上限限制,该长度来自后端(backend)提供。然而,代码中并未将此长度与 (以太网头最小长度)进行比较验证。 如果第一个槽位短于 且后续还有更多槽位,则缓冲区头部长度将不足一个以太网头的长度,而 (套接字缓冲区总长度)却更长,从而导致 在调用 时触发 BUG(内核断言失败
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98384 | BPF sk_protocol 越界读取漏洞 | |
| CVE-2026-98383 | Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞 | |
| CVE-2026-98382 | BPF 拒绝在其他设备上运行仅限指定设备绑定 | |
| CVE-2026-98381 | Linux内核veth模块XDP程序指针管理漏洞 | |
| CVE-2026-98380 | Linux内核net/sched删除动作时拒绝IDR错误指针漏洞 | |
| CVE-2026-98378 | BPF跳过未稳定链接迭代器漏洞 | |
| CVE-2026-98379 | netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞 | |
| CVE-2026-98377 | Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞 | |
| CVE-2026-98376 | bpf:percpu数组内映射替换漏洞 |
暂无评论