在 Linux 内核中,以下漏洞已得到修复: BPF:禁止 LWT_SEG6LOCAL 程序调用 bpf_skb_pull_data() LWT_SEG6LOCAL 程序可以通过调用 bpf_lwt_seg6_adjust_srh() 使其缓存的 SRH(Seg6 Route Header)失效,随后再调用 bpf_skb_pull_data()。后者可能会重新分配 skb->head,导致每 CPU 变量的 SRH 指针变为悬空指针(dangling pointer)。在程序执行结束后进行 SRH 验证时,会通过
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98384 | BPF sk_protocol 越界读取漏洞 | |
| CVE-2026-98382 | BPF 拒绝在其他设备上运行仅限指定设备绑定 | |
| CVE-2026-98381 | Linux内核veth模块XDP程序指针管理漏洞 | |
| CVE-2026-98380 | Linux内核net/sched删除动作时拒绝IDR错误指针漏洞 | |
| CVE-2026-98378 | BPF跳过未稳定链接迭代器漏洞 | |
| CVE-2026-98379 | netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞 | |
| CVE-2026-98377 | Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞 | |
| CVE-2026-98376 | bpf:percpu数组内映射替换漏洞 | |
| CVE-2026-98375 | Xen netfront 短以太网头接收包漏洞 |
暂无评论