目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-31619— Linux kernel 安全漏洞

AI 预测 7.4 利用难度: 极易 EPSS 0.12% · P3

可能的 ATT&CK 技术 1AI

T1059.004 · Unix Shell

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinuxbde8a8f23bbe6db51fa4e81644273af18fef3d7a< 183aa0de0f680496b9feb85c9d182681ad4600ddaffected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< 62fcb273fbee5b2a0e7ed41cc914c8d7d1a5d285affected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< 327f8e730e3c65ec97df9d3b07de66aeb3dc932daffected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< f856f4b6efd51be7950e4b84c06cd961961ca41caffected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< e103f98f6615ed2934e9cf340654f0cad9eb8a8aaffected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< 67cfd14074cdafab5de3f7cfc0952c1a9b653e5daffected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< cc624b3d2be13297100539b64ad950695188e046affected
bde8a8f23bbe6db51fa4e81644273af18fef3d7a< 682d8accf0d83a871e8c327b95c81f53902c922baffected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-31619 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ALSA: fireworks: bound device-supplied status before string array lookup
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ALSA: fireworks: bound device-supplied status before string array lookup The status field in an EFW response is a 32-bit value supplied by the firewire device. efr_status_names[] has 17 entries so a status value outside that range goes off into the weeds when looking at the %s value. Even worse, the status could return EFR_STATUS_INCOMPLETE which is 0x80000000, and is obviously not in that array of potential strings. Fix this up by properly bounding the index against the array size and printing "unknown" if it's not recognized.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未限制设备提供的状态值,可能导致数组越界访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux bde8a8f23bbe6db51fa4e81644273af18fef3d7a ~ 183aa0de0f680496b9feb85c9d182681ad4600dd -
LinuxLinux 3.16 -

二、漏洞 CVE-2026-31619 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-31619 的情报信息

登录查看更多情报信息。

CVE-2026-31619 补丁与修复 (5)

同批安全公告 · Linux · 2026-04-24 · 共 138 条

CVE-2026-316499.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316079.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316089.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316339.8 CRITICALLinux kernel 安全漏洞
CVE-2026-315369.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316699.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316689.8 CRITICALLinux kernel 安全漏洞
CVE-2026-315899.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316099.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316579.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316599.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316379.8 CRITICALLinux kernel 安全漏洞
CVE-2026-316369.1 CRITICALLinux kernel 安全漏洞
CVE-2026-315708.8 HIGHLinux kernel 安全漏洞
CVE-2026-315588.8 HIGHLinux kernel 安全漏洞
CVE-2026-315538.8 HIGHLinux kernel 安全漏洞
CVE-2026-316298.8 HIGHLinux kernel 安全漏洞
CVE-2026-316228.8 HIGHLinux kernel 安全漏洞
CVE-2026-315888.8 HIGHLinux kernel 安全漏洞
CVE-2026-316118.6 HIGHLinux kernel 安全漏洞

显示前 20 条,共 138 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-31619

暂无评论


发表评论