目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98378— BPF跳过未稳定链接迭代器漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到解决: bpf: 在链接迭代器中跳过未稳定的链接 在 成功之前,以及在 将 ID 发布到 之前,就将一个链接插入到了 中。 将此类 ID 为零的链接视为未稳定状态,但链接迭代器在未进行此检查的情况下获取了引用。 如果随后 失败,创建者会移除该 ID 并直接释放仍处于私有状态的链接。此时迭代器仍持有一个悬空引用,其随后的 调用将访问已释放的内存。 在 中,应将 ID 为零的条目视为瞬态条目,就像 所做的那样。

AI 预测 7.8 利用难度: 中等
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98378 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf: Skip unsettled links in link iterator
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf: Skip unsettled links in link iterator bpf_link_prime() inserts a link into link_idr before anon_inode_getfile() succeeds and before bpf_link_settle() publishes the ID in link->id. bpf_link_by_id() treats such an ID-zero link as unsettled, but the link iterator takes a reference without this check. If anon_inode_getfile() then fails, the creator removes the ID and frees its still-private link directly. The iterator is left with a dangling reference and its next bpf_link_put() accesses freed memory. Treat ID-zero entries as transient in bpf_link_get_curr_or_next(), just as bpf_link_by_id() does. BUG: KASAN: slab-use-after-free in bpf_link_put Write of size 8 by task exp/384 Call Trace: bpf_link_put kernel/bpf/syscall.c:3372 bpf_link_seq_next kernel/bpf/link_iter.c:33 bpf_seq_read kernel/bpf/bpf_iter.c:158 vfs_read fs/read_write.c:572 ksys_read fs/read_write.c:716 do_syscall_64 arch/x86/entry/syscall_64.c:84 entry_SYSCALL_64_after_hwframe arch/x86/entry/entry_64.S:121 Kernel panic - not syncing: KASAN: panic_on_warn set ...
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 9f88361273082825d9f0d13a543d49f9fa0d44a8 ~ 68930f8d40ab4c10ca3b019f076136758fd100a8 -
Linux Linux 5.19 -

二、漏洞 CVE-2026-98378 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98378 的情报信息

请登录查看更多情报信息。

CVE-2026-98378 补丁与修复 (6)

同批安全公告 · Linux · 2026-10-09 · 共 10 条

CVE-2026-98384 BPF sk_protocol 越界读取漏洞
CVE-2026-98383 Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞
CVE-2026-98382 BPF 拒绝在其他设备上运行仅限指定设备绑定
CVE-2026-98381 Linux内核veth模块XDP程序指针管理漏洞
CVE-2026-98380 Linux内核net/sched删除动作时拒绝IDR错误指针漏洞
CVE-2026-98379 netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞
CVE-2026-98377 Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞
CVE-2026-98376 bpf:percpu数组内映射替换漏洞
CVE-2026-98375 Xen netfront 短以太网头接收包漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-98378

暂无评论


发表评论