目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-31756— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.10% · P1

影响版本矩阵 22

厂商产品版本范围状态
LinuxLinux5cb3cb3db317c58d50b68f3ca3bb8343ea9d1acd< e9fcca3e87463013d595c65c2189ffaa32ad3b50affected
1ac826cebc2776f91569f2aa9c9c3da2375d2096< 8ffe31acb3b77a30ae34d01719a269881569fb7faffected
41732f9febdccb4f9b87c13cb915d717d68ccafd< beab10429439e20708036a66fb0d97ffb79da6a1affected
ba78c2b3254c4a458c01776612e8a573e12f8d26< 4ed9d2dd9f29828c311db6ec4b8e0d34bfd6d6a4affected
af076a41f8a28faf9ceb9dd2d88aef2c202ef39a< 61937f686290494998236c680ce0836b8dd63a3faffected
af076a41f8a28faf9ceb9dd2d88aef2c202ef39a< 51b62286fc668c6eb74dee7624ec0beec3c5a0edaffected
af076a41f8a28faf9ceb9dd2d88aef2c202ef39a< 9bb4b5ed7f8c4f95cc556bdf042b0ba2fa13557aaffected
b39c203690fa1678daecc60f347e43c8b593b969affected
… +14 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-31756 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
usb: dwc2: gadget: Fix spin_lock/unlock mismatch in dwc2_hsotg_udc_stop()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: usb: dwc2: gadget: Fix spin_lock/unlock mismatch in dwc2_hsotg_udc_stop() dwc2_gadget_exit_clock_gating() internally calls call_gadget() macro, which expects hsotg->lock to be held since it does spin_unlock/spin_lock around the gadget driver callback invocation. However, dwc2_hsotg_udc_stop() calls dwc2_gadget_exit_clock_gating() without holding the lock. This leads to: - spin_unlock on a lock that is not held (undefined behavior) - The lock remaining held after dwc2_gadget_exit_clock_gating() returns, causing a deadlock when spin_lock_irqsave() is called later in the same function. Fix this by acquiring hsotg->lock before calling dwc2_gadget_exit_clock_gating() and releasing it afterwards, which satisfies the locking requirement of the call_gadget() macro.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于usb dwc2 gadget驱动在dwc2_hsotg_udc_stop函数中未持有锁就调用dwc2_gadget_exit_clock_gating,可能导致自旋锁不匹配和死锁。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 5cb3cb3db317c58d50b68f3ca3bb8343ea9d1acd ~ e9fcca3e87463013d595c65c2189ffaa32ad3b50 -
LinuxLinux 6.16 -

二、漏洞 CVE-2026-31756 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-31756 的情报信息

登录查看更多情报信息。

CVE-2026-31756 补丁与修复 (7)

同批安全公告 · Linux · 2026-05-01 · 共 146 条

CVE-2026-430119.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430379.8 CRITICALLinux kernel 缓冲区错误漏洞
CVE-2026-317059.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430389.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430399.8 CRITICALLinux kernel 安全漏洞
CVE-2026-317189.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430188.8 HIGHLinux kernel 安全漏洞
CVE-2026-317738.8 HIGHLinux kernel 安全漏洞
CVE-2026-317398.8 HIGHLinux kernel 安全漏洞
CVE-2026-317358.8 HIGHLinux kernel 安全漏洞
CVE-2026-317178.8 HIGHLinux kernel 安全漏洞
CVE-2026-430488.8 HIGHLinux kernel 安全漏洞
CVE-2026-317098.8 HIGHLinux kernel 安全漏洞
CVE-2026-317068.8 HIGHLinux kernel 安全漏洞
CVE-2026-317128.3 HIGHLinux kernel 安全漏洞
CVE-2026-317718.1 HIGHLinux kernel 安全漏洞
CVE-2026-317798.1 HIGHLinux kernel 安全漏洞
CVE-2026-430518.1 HIGHLinux kernel 安全漏洞
CVE-2026-317088.1 HIGHLinux kernel 安全漏洞
CVE-2026-316957.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 146 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-31756

暂无评论


发表评论