目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-46129— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.14% · P4

Affected Version Matrix 18

ベンダープロダクトVersion Rangeステータス
LinuxLinux20e8f2de3688082eeafeb93c8900485b7542457e< ae6d6e31ceb72b7697c28a528e4923c08e3c2ef5affected
58208907c4044a764dbd8896026283905da6d9be< c2670ec4aa49ca226bce9776601e0da37502be07affected
bb4fa4c0b54aae25e55faeda7f78d0c11b8cd618< f414b3abbba59ef379a2b3c31f2bdd9358ed5e53affected
6cb008f1bb23e023dfe615cca5df14570dfc8da5< 9a060970fd7b5e1c561e4ce73cb9949e4269a738affected
a11224a016d6d1d46a4d9b6573244448a80d4d7f< dd6ade0fdd59218d71a981ae7c937a304e49209caffected
a11224a016d6d1d46a4d9b6573244448a80d4d7f< 3f487be81292702a59ea9dbc4088b3360a50e837affected
6.1.162< 6.1.175affected
6.6.122< 6.6.140affected
… +10 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-46129の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
btrfs: fix double free in create_space_info() error path
ソース: NVD (National Vulnerability Database)
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: btrfs: fix double free in create_space_info() error path When kobject_init_and_add() fails, the call chain is: create_space_info() -> btrfs_sysfs_add_space_info_type() -> kobject_init_and_add() -> failure -> kobject_put(&space_info->kobj) -> space_info_release() -> kfree(space_info) Then control returns to create_space_info(): btrfs_sysfs_add_space_info_type() returns error -> goto out_free -> kfree(space_info) This causes a double free. Keep the direct kfree(space_info) for the earlier failure path, but after btrfs_sysfs_add_space_info_type() has called kobject_put(), let the kobject release callback handle the cleanup.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于btrfs中create_space_info()错误路径中kobject_init_and_add()失败后双重释放space_info。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 20e8f2de3688082eeafeb93c8900485b7542457e ~ ae6d6e31ceb72b7697c28a528e4923c08e3c2ef5 -
LinuxLinux 6.19 -

II. CVE-2026-46129の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-46129のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-46129 补丁与修复 (6)

Same Patch Batch · Linux · 2026-05-28 · 136 CVEs total

CVE-2026-461359.8 CRITICALnvmet-tcp: fix race between ICReq handling and queue teardown
CVE-2026-461959.8 CRITICALsmb: client: validate dacloffset before building DACL pointers
CVE-2026-461379.8 CRITICALmptcp: pm: ADD_ADDR rtx: fix potential data-race
CVE-2026-461159.8 CRITICALblock: add pgmap check to biovec_phys_mergeable
CVE-2026-461559.1 CRITICALsmb/client: fix out-of-bounds read in smb2_compound_op()
CVE-2026-461199.1 CRITICALlibceph: Fix slab-out-of-bounds access in auth message processing
CVE-2026-461859.1 CRITICALsmb/client: fix out-of-bounds read in symlink_data()
CVE-2026-462128.8 HIGHbatman-adv: bla: prevent use-after-free when deleting claims
CVE-2026-461748.8 HIGHx86/CPU/AMD: Prevent improper isolation of shared resources in Zen2's op cache
CVE-2026-461258.8 HIGHwifi: mac80211: remove station if connection prep fails
CVE-2026-461988.8 HIGHbatman-adv: fix integer overflow on buff_pos
CVE-2026-461668.8 HIGHwifi: mac80211: use safe list iteration in radar detect work
CVE-2026-461528.8 HIGHwifi: mac80211: drop stray 'static' from fast-RX rx_result
CVE-2026-462388.8 HIGHbatman-adv: stop caching unowned originator pointers in BAT IV
CVE-2026-461138.8 HIGHKVM: x86: Fix shadow paging use-after-free due to unexpected GFN
CVE-2026-462328.1 HIGHHID: playstation: Clamp num_touch_reports
CVE-2026-461388.1 HIGHBluetooth: hci_event: Fix OOB read and infinite loop in hci_le_create_big_complete_evt
CVE-2026-461577.8 HIGHALSA: pcm: oss: Fix data race at accessing runtime.oss.trigger
CVE-2026-462107.8 HIGHmedia: iris: fix use-after-free of fmt_src during MBPF check
CVE-2026-462157.8 HIGHdrm: Set old handle to NULL before prime swap in change_handle

Showing 20 of 136 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-46129へのコメント

まだコメントはありません


コメントを残す