目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-46330— Linux 内核 net/smc TCP ULP 支持漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.02% · P5

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinuxd7cd421da9da2cc7b4d25b8537f66db5c8331c40< 6c505d95c69e27dbf28fea29dc84d2498d69515caffected
d7cd421da9da2cc7b4d25b8537f66db5c8331c40< df31a6b0a3057e66994ad6ccf5d95b9b9514f033affected
5.17affected
< 5.17unaffected
6.19.4≤ 6.19.*unaffected
7.0≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-46330 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Revert "net/smc: Introduce TCP ULP support"
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: Revert "net/smc: Introduce TCP ULP support" This reverts commit d7cd421da9da2cc7b4d25b8537f66db5c8331c40. As reported by Al Viro, the TCP ULP support for SMC is fundamentally broken. The implementation attempts to convert an active TCP socket into an SMC socket by modifying the underlying `struct file`, dentry, and inode in-place, which violates core VFS invariants that assume these structures are immutable for an open file, creating a risk of use after free errors and general system instability. Given the severity of this design flaw and the fact that cleaner alternatives (e.g., LD_PRELOAD, BPF) exist for legacy application transparency, the correct course of action is to remove this feature entirely.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux d7cd421da9da2cc7b4d25b8537f66db5c8331c40 ~ 6c505d95c69e27dbf28fea29dc84d2498d69515c -
LinuxLinux 5.17 -

二、漏洞 CVE-2026-46330 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-46330 的情报信息

登录查看更多情报信息。

CVE-2026-46330 补丁与修复 (2)

同批安全公告 · Linux · 2026-06-09 · 共 21 条

CVE-2026-46324Netfilter nf_tables 使用 list_del_rcu 处理 netlink 钩子
CVE-2026-46315io_uring/waitid 漏洞未清理等待信息
CVE-2026-46316KVM ARM64 vgic-its 缓存引用释放漏洞
CVE-2026-46317KVM arm64 嵌套mmus数组重分配漏洞
CVE-2026-46318Linux内核hugetlbfs回滚mmap_prepare导致的内存映射漏洞
CVE-2026-46319Linux内核网络调度act_ct模块释放RCU读锁时机不当
CVE-2026-46320tap_get_user_xdp 错误路径未释放页面漏洞
CVE-2026-46321tun模块在tun_xdp_one()中释放短帧拒绝页面的漏洞
CVE-2026-46322Linux TUN模块内存释放漏洞
CVE-2026-46323Linux内核网络 GRO Zcopy合并漏洞
CVE-2026-52907Rockchip RKCIF 媒体驱动存在越界错误漏洞
CVE-2026-46325RDMA/rxe: MR页面大小非PAGE_SIZE时iov转va漏洞
CVE-2026-46326Linux内核压力传感器驱动SPI传输结构初始化漏洞
CVE-2026-46327dm_suspended_md 解锁测试漏洞
CVE-2026-46328AppArmor Posix CPU定时器RLimit漏洞
CVE-2026-46329erofs 文件挂载时正确处理方法结尾
CVE-2026-46332Greybus GB-BeaglePlay 缓冲区绑定漏洞
CVE-2026-52904Nouveau驱动 nvkm_device在窗口移除失败时泄露漏洞
CVE-2026-52905DAMON 核心模块不允许非 2 的幂次方最小区域大小
CVE-2026-529069p 访问模式标志错误按位或替换

IV. Related Vulnerabilities

V. Comments for CVE-2026-46330

暂无评论


发表评论