目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 48764+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
94
当前稳定在线
425
24 小时新增
48,764+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
Linux内核ARM64架构ptdump与vmap竞争条件Use-After-Free漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`mm/vmalloc.c`文件,具体问题是`ptdump`和`vmap`在处理huge page时可能导致的use-after-free bug。`ptdump`在遍历页面表时,如果`vmap`正在将页面表转换为huge page,可能会导致`ptdump`访问已释放的页面表,从而引发use-after-free错误。 ### 影响范围 - **受影…

Read more
Linux内核SMB服务器模块NEGOTIATE请求处理逻辑漏洞
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及SMB(Server Message Block)协议中的`NEGOTIATE`请求处理。具体来说,客户端可以在一个连接上发送多个SMB2 `NEGOTIATE`请求,而服务器在处理这些请求时存在逻辑错误,导致连接状态被错误地重置或覆盖。这可能导致连接被意外关闭或状态不一致。 ### 影响范围 - **受影响组件**:Linux内核中的SMB服务器模块(`fs/smb/…

Read more
CVSS 7.5
Linux内核nf_conntrack模块死锁漏洞及修复分析
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`nf_conntrack`模块,具体是关于TCP和SCTP连接跟踪路径中无效数据包日志的问题。当无效日志记录被路由到`nftnl`日志并启用了连接跟踪导出时,日志路径可能会重新进入连接跟踪网络链接并转储相同的连接跟踪。协议属性死锁可能会发生,因为在持有`ct->lock`的同时进行日志记录。 ### 影响范围 - **受影响模块**:`nf_conn…

Read more
精品
CVSS 8.8
Linux内核蓝牙HIDP协议未初始化内存信息泄露漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及蓝牙 HIDP(Human Interface Device Protocol)协议中的事务处理问题。具体来说,当连接的对等方发送一个空的基本模式包时,可能会通过未初始化的字节导致问题。KMSAN(Kernel Memory Sanitizer)报告了在使用 `hidp_session_run()` 时,未初始化的值源自 `alloc_skb()` 通过 `skb->t…

Read more
Linux内核SMB服务器模块SMB2协商内存泄漏漏洞分析
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及SMB(Server Message Block)协议中的SMB2 NEGOTIATE请求处理。未认证的客户端可以在一个连接上发送多个SMB2 NEGOTIATE请求,直到连接状态为SMB2_SESSION_NEED_SETUP。在SMB2会话需要设置时,`smb2_handle_negotiate`函数会接受另一个SMB2.1 NEGOTIATE请求,并覆盖与`con…

Read more
CVSS 9.1
Linux内核veth驱动XDP处理漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`veth`驱动在处理XDP(eXpress Data Path)时,对非线性sk_buff(socket buffer)的处理不当。具体问题是,当`frag_list`为空时,`veth`驱动会尝试访问`frag_list`中的数据,导致崩溃。 ### 影响范围 - **受影响组件**:Linux内核中的`veth`驱动。 - **影响场景**:在使…

Read more
CVSS 8.4
Linux内核smc模块UAF漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`smc`模块,具体为`smc_rx_splice`函数中的页面生命周期不平衡问题。在VMWashed P9B路径中,`splice_to_pipe`可能会释放未通过`smc_rx_spd_release`释放的页面,导致页面泄漏和潜在的use-after-free漏洞。 ### 影响范围 - **模块**:`smc`模块 - **函数**:`smc_…

Read more
CVSS 8.4
Linux内核SMC use-after-free漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`smc_rx_splice`函数,具体为在`smc_rx_splice`函数中,当处理`splice`操作时,可能会释放未引用的VM页面,导致use-after-free漏洞。此漏洞发生在`VM_WB`路径中,`splice`操作可能会释放未引用的VM页面,而队列条目则通过`smc_rx_spd_release`回调释放。 ### 影响范围 - **…

Read more
Linux内核binfmt_misc模块权限恢复缺陷分析
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`binfmt_misc`模块。当使用`MISC_FMT_OPEN_FILE`标志注册解释器时,解释器通过`open_exec()`打开,这会拒绝写入访问权限。如果解释器文件被删除,解释器文件描述符(`interp_file`)将保持打开状态,但inode的写计数将永久为负。这会导致在解释器文件被从inode缓存中驱逐之前,`ETXTBSY`错误持续发…

Read more
Linux内核binfmt_misc模块写入权限缺陷及修复补丁
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`binfmt_misc`模块。当使用`MISC_FMT_OPEN_FILE`标志注册解释器时,解释器通过`open_exec()`打开,这会拒绝写入访问权限,直到解释器文件被`filp_close()`关闭。然而,`filp_close()`不会恢复解释器的`i_writecount`,导致其永久为负数。在解释器被从inode缓存中驱逐之前,尝试写入…

Read more
Linux内核binfmt_misc模块写入权限泄露漏洞及修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`binfmt_misc`模块。当使用`MISC_PMT_OPEN_FILE`标志注册解释器时,解释器通过`open_exec()`打开文件,这会拒绝写入访问权限。在条目存在期间,文件保持只读状态。移除条目后,文件恢复可写状态,但inode的`i_writecount`永久为负。在条目被从inode缓存中移除之前,尝试写入会导致`ETXTBSY`错误。…

Read more
CVSS 7.8
Linux内核NFS缓存模式nlink不一致导致WARN_ON警告修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及在缓存模式下跳过 `nlink` 更新以修复 `WARN_ON` 警告。具体问题是,在缓存模式下,客户端和服务器之间的 `nlink` 值可能不一致,导致在调用 `drop_nlink()` 时出现警告。 ### 影响范围 - **影响组件**:Linux 内核中的 `fs/nfs/vfs_inode.c` 文件。 - **触发条件**:在缓存模式下,当客户端和服务器之…

Read more
精品
CVSS 9.8
Linux内核mana网卡驱动修复包长度校验漏洞
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`mana`网络驱动程序。具体问题是,在将数据包传递给`skb`处理之前,未验证由NIC(网络接口卡)报告的包长度。这可能导致潜在的安全风险,因为如果包长度不正确,可能会导致内存损坏或其他安全问题。 ### 影响范围 - **受影响组件**:Linux内核中的`mana`网络驱动程序。 - **受影响版本**:所有使用`mana`网络驱动程序的Linu…

Read more
CVSS 7.8
Linux内核ipcs3堆缓冲区溢出漏洞修复
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`ipcs-control`模块,具体为`ipcs3-control.c`文件中的`ipcs3_bytes_ext_put`函数。漏洞原因是未正确检查用户数据长度,导致堆缓冲区溢出。攻击者可以通过ALSA TLV控制接口发送恶意数据,从而触发此漏洞。 ### 影响范围 - **受影响模块**:`ipcs3-control.c` - **受影响函数**:…

Read more
CVSS 8.8
Linux内核ip6_tunnel模块权限提升漏洞及修复补丁分析
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`ip6_tunnel`模块。具体来说,`ip6_tunnel` changelink函数在操作最多两个网络命名空间(net_device)时存在问题。当设备创建后,这两个网络命名空间会不同,但在运行时它们会相同。当前的changelink补丁仅针对`dev->net`检查`CAP_NET_ADMIN`权限,而`t->net`可以重写一个隧道,这可能导…

Read more
Linux内核p9 client rpc死循环漏洞修复(CVE-2020)
git.kernel.org · 2026-08-23

### 漏洞概述 - **漏洞名称**: net/9p: 修复 p9 client rpc 在致命信号下的无限循环 - **漏洞描述**: 当 p9 client rpc() 被调用且类型为 P9_TFLUSH 并且传输没有对等方(例如,通过无 9p 服务器的管道支持的传输)时,会导致致命信号并引发无限循环。 ### 影响范围 - **受影响内核版本**: 稳定内核版本 5.4 及更早版本 - *…

Read more
CVSS 8.8
Linux内核ip6_tunnel模块权限检查绕过致提权漏洞分析
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`ip6_tunnel`模块。具体问题是,`ip6_tunnel`的`changelink`函数在检查`CAP_NET_ADMIN`权限时,仅针对`dev->net`进行检查,而未对`t->net`进行检查。这可能导致特权提升漏洞。 ### 影响范围 - **受影响模块**:`ip6_tunnel` - **受影响内核版本**:未明确指定,但补丁已提交…

Read more
Linux内核ata: libata-core模块缓冲区溢出漏洞修复方案
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`ata: libata-core`模块,具体问题是拒绝无效的并发定位范围计数(Concurrent Positioning Ranges Count, CPR)。问题出现在`ata_dev_config.cpr`函数中,该函数从`buf[0]`读取并发定位范围计数(上限为255),并根据设备报告的数量独立于日志大小进行遍历。如果设备报告的数量超过日志…

Read more
Linux内核ims-pcu驱动竞态条件漏洞及修复补丁
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`ims-pcu`驱动程序,具体是在`reset_device`系统调用中存在的竞态条件。此竞态条件可能导致数据损坏和共享命令缓冲区的腐败,因为`ims_pcu_execute_command()`函数在没有获取`pcu->cmd_mutex`的情况下被调用。 ### 影响范围 - **受影响组件**:Linux内核中的`ims-pcu`驱动程序。 -…

Read more
Linux内核dm-verity模块竞态条件修复补丁
git.kernel.org · 2026-08-23

### 漏洞概述 该漏洞涉及Linux内核中的`dm-verity`模块,具体是关于错误计数器`v->corrupted_errs`的非原子操作问题。由于该计数器不是原子的,可能会导致竞态条件,从而跳过对`audit_log_target`中“max corrupted errors”的审计日志记录。 ### 影响范围 - **模块**:`dm-verity` - **影响**:可能导致审计日志记…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。