在 Linux 内核中,以下漏洞已被修复: bpf:在使用 percpu 数组内部地图替换时,使用 指向的是通用的 函数,该函数未比较 字段。当 percpu 数组作为内部地图(inner map)使用时,若用具有更小 值的地图进行替换,可绕过该检查。由于 会将原始模板的 内联为 JIT 立即数,对替换后的地图进行查找操作可能导致越界访问 数组。 将 指向 ,后者已强制执行 相等性检查。 新增一项自测(selftest)用例,验证当尝试将 percpu 数组内部地图替换为不同大小的地图时,系统会正确拒绝该操作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98384 | BPF sk_protocol 越界读取漏洞 | |
| CVE-2026-98383 | Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞 | |
| CVE-2026-98382 | BPF 拒绝在其他设备上运行仅限指定设备绑定 | |
| CVE-2026-98381 | Linux内核veth模块XDP程序指针管理漏洞 | |
| CVE-2026-98380 | Linux内核net/sched删除动作时拒绝IDR错误指针漏洞 | |
| CVE-2026-98378 | BPF跳过未稳定链接迭代器漏洞 | |
| CVE-2026-98379 | netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞 | |
| CVE-2026-98377 | Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞 | |
| CVE-2026-98375 | Xen netfront 短以太网头接收包漏洞 |
暂无评论