在 Linux 内核中,以下漏洞已得到解决: bpf: 在链接迭代器中跳过未稳定的链接 在 成功之前,以及在 将 ID 发布到 之前,就将一个链接插入到了 中。 将此类 ID 为零的链接视为未稳定状态,但链接迭代器在未进行此检查的情况下获取了引用。 如果随后 失败,创建者会移除该 ID 并直接释放仍处于私有状态的链接。此时迭代器仍持有一个悬空引用,其随后的 调用将访问已释放的内存。 在 中,应将 ID 为零的条目视为瞬态条目,就像 所做的那样。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98384 | BPF sk_protocol 越界读取漏洞 | |
| CVE-2026-98383 | Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞 | |
| CVE-2026-98382 | BPF 拒绝在其他设备上运行仅限指定设备绑定 | |
| CVE-2026-98381 | Linux内核veth模块XDP程序指针管理漏洞 | |
| CVE-2026-98380 | Linux内核net/sched删除动作时拒绝IDR错误指针漏洞 | |
| CVE-2026-98379 | netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞 | |
| CVE-2026-98377 | Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞 | |
| CVE-2026-98376 | bpf:percpu数组内映射替换漏洞 | |
| CVE-2026-98375 | Xen netfront 短以太网头接收包漏洞 |
暂无评论