漏洞概述 漏洞名称:Linux Kernel 7.1.8 Thunderbolt Network Driver tbnet_tear_down Race Condition 漏洞描述:在Linux Kernel 7.1.8的Thunderbolt Network Driver中, 函数存在一个竞态条件漏洞。该漏洞被标记为“problematic”,可能导致竞态条件问题。 CVE编号:CVE-2026-74691 CVSS评分:4.8(CVSS Meta Temp Score) 当前利用价格:$0-$5k CTI兴趣评分:2.16 影响范围 受影响组件:Linux Kernel 7.1.8的Thunderbolt Network Driver 具体函数: 攻击条件:本地访问 利用难度:目前尚无可用的利用代码 修复方案 当前状态:页面未提供具体的修复方案或补丁信息。 建议措施:建议用户关注官方更新,及时应用安全补丁。 详细信息 漏洞分类:竞态条件(Race Condition) CWE编号:CWE-362 漏洞机制:通过未知输入导致竞态条件,需要临时独占访问共享资源,但存在时间窗口,其他并发代码序列可以修改共享资源。 代码块 POC代码/利用代码:页面中未提供具体的POC代码或利用代码。 --- 总结: Linux Kernel 7.1.8的Thunderbolt Network Driver中的 函数存在竞态条件漏洞(CVE-2026-74691),CVSS评分为4.8。该漏洞需要本地访问,目前尚无可用的利用代码。建议用户关注官方更新,及时应用安全补丁。