在 Linux 内核中,已修复以下漏洞: bpf: 修复 中对 的越界读取 成员位于 结构体中,而非 结构体中。由 TCP 迭代器传递给 的时间等待(timewait)或请求(request)套接字均不属于这两种结构体,因此读取 会超出对象边界,导致非法访问: ================================================================== BUG: KASAN: slab-out-of-bounds in bpf_sock_destroy+0xc7/0xe0 R
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-98383 | Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞 | |
| CVE-2026-98382 | BPF 拒绝在其他设备上运行仅限指定设备绑定 | |
| CVE-2026-98381 | Linux内核veth模块XDP程序指针管理漏洞 | |
| CVE-2026-98380 | Linux内核net/sched删除动作时拒绝IDR错误指针漏洞 | |
| CVE-2026-98378 | BPF跳过未稳定链接迭代器漏洞 | |
| CVE-2026-98379 | netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞 | |
| CVE-2026-98377 | Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞 | |
| CVE-2026-98376 | bpf:percpu数组内映射替换漏洞 | |
| CVE-2026-98375 | Xen netfront 短以太网头接收包漏洞 |
暂无评论