目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-46263— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.12% · P2

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinux2728e9c7c84235d2d7bc1403174d071ffc82d6d2< 29f3824b08a98d41ecbbfd33580630d7607f962eaffected
2728e9c7c84235d2d7bc1403174d071ffc82d6d2< 263e28add4f4472cfa95150d218955d1945aa413affected
2728e9c7c84235d2d7bc1403174d071ffc82d6d2< ca3808d560ad946ab6d089fd1f5bee04b952ead4affected
2728e9c7c84235d2d7bc1403174d071ffc82d6d2< abde491143e4e12eecc41337910aace4e8d59603affected
6.9affected
< 6.9unaffected
6.12.75≤ 6.12.*unaffected
6.18.14≤ 6.18.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-46263 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/amd/display: Fix out-of-bounds stream encoder index v3
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: Fix out-of-bounds stream encoder index v3 eng_id can be negative and that stream_enc_regs[] can be indexed out of bounds. eng_id is used directly as an index into stream_enc_regs[], which has only 5 entries. When eng_id is 5 (ENGINE_ID_DIGF) or negative, this can access memory past the end of the array. Add a bounds check using ARRAY_SIZE() before using eng_id as an index. The unsigned cast also rejects negative values. This avoids out-of-bounds access. Fixes the below smatch error: dcn*_resource.c: stream_encoder_create() may index stream_enc_regs[eng_id] out of bounds (size 5). drivers/gpu/drm/amd/amdgpu/../display/dc/resource/dcn351/dcn351_resource.c 1246 static struct stream_encoder *dcn35_stream_encoder_create( 1247 enum engine_id eng_id, 1248 struct dc_context *ctx) 1249 { ... 1255 1256 /* Mapping of VPG, AFMT, DME register blocks to DIO block instance */ 1257 if (eng_id <= ENGINE_ID_DIGF) { ENGINE_ID_DIGF is 5. should <= be <? Unrelated but, ugh, why is Smatch saying that "eng_id" can be negative? end_id is type signed long, but there are checks in the caller which prevent it from being negative. 1258 vpg_inst = eng_id; 1259 afmt_inst = eng_id; 1260 } else 1261 return NULL; 1262 ... 1281 1282 dcn35_dio_stream_encoder_construct(enc1, ctx, ctx->dc_bios, 1283 eng_id, vpg, afmt, --> 1284 &stream_enc_regs[eng_id], ^^^^^^^^^^^^^^^^^^^^^^^ This stream_enc_regs[] array has 5 elements so we are one element beyond the end of the array. ... 1287 return &enc1->base; 1288 } v2: use explicit bounds check as suggested by Roman/Dan; avoid unsigned int cast v3: The compiler already knows how to compare the two values, so the cast (int) is not needed. (Roman)
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/amd/display模块中eng_id可能为负值或超出范围,导致stream_enc_regs数组索引越界访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 2728e9c7c84235d2d7bc1403174d071ffc82d6d2 ~ 29f3824b08a98d41ecbbfd33580630d7607f962e -
LinuxLinux 6.9 -

二、漏洞 CVE-2026-46263 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-46263 的情报信息

登录查看更多情报信息。

CVE-2026-46263 补丁与修复 (4)

同批安全公告 · Linux · 2026-06-03 · 共 32 条

CVE-2026-462449.1 CRITICALLinux kernel 安全漏洞
CVE-2026-462669.1 CRITICALLinux kernel 安全漏洞
CVE-2026-462648.8 HIGHLinux kernel 安全漏洞
CVE-2026-462738.6 HIGHLinux kernel 安全漏洞
CVE-2026-462518.4 HIGHLinux kernel 安全漏洞
CVE-2026-462708.4 HIGHLinux kernel 安全漏洞
CVE-2026-462537.8 HIGHLinux kernel 安全漏洞
CVE-2026-462597.8 HIGHLinux kernel 安全漏洞
CVE-2026-462607.8 HIGHLinux kernel 安全漏洞
CVE-2026-462717.8 HIGHLinux kernel 安全漏洞
CVE-2026-462657.5 HIGHLinux kernel 安全漏洞
CVE-2026-462507.3 HIGHLinux kernel 安全漏洞
CVE-2026-46246Linux kernel 安全漏洞
CVE-2026-46247Linux kernel 安全漏洞
CVE-2026-46245Linux kernel 安全漏洞
CVE-2025-71314Linux kernel 安全漏洞
CVE-2026-46248Linux kernel 安全漏洞
CVE-2025-71313Linux kernel 安全漏洞
CVE-2026-46249Linux kernel 安全漏洞
CVE-2026-46257Linux kernel 安全漏洞

显示前 20 条,共 32 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-46263

暂无评论


发表评论