目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-53146— Linux kernel 安全漏洞

CVSS 7.1 · High EPSS 0.24% · P16

可能的 ATT&CK 技术 1AI

T1044

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxcdae7c07e3e3509eaabc18c1640a55dc5b99c179< c55da494dfb445fb28df3a9d293c2be6a299cd01affected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< 7720654b4842bcdfeb64bc002f6186041849e1e7affected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< 033dfa63bf6be2653441a1dccae4a8313a91bb9daffected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< fc261397295b8ad0654cec747b0ec25ea0011995affected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< a15b6d3136accb2bf84b04d9a3ddd991f7fbf1cbaffected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< b5daa920f44cb582272fc9bfaeb67408776cbaefaffected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< b2c1e5d9f1598cc1a4736d5c6bd1218f90805ee4affected
cdae7c07e3e3509eaabc18c1640a55dc5b99c179< 4db2bd2ed4785dbadaeeab9f4e346b21ac5fb8ebaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-53146 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
thunderbolt: Limit XDomain response copy to actual frame size
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: thunderbolt: Limit XDomain response copy to actual frame size tb_xdomain_copy() copies req->response_size bytes from the received packet buffer regardless of the actual frame size. When a short response arrives, this reads past the valid frame data in the DMA pool buffer into stale contents from previous transactions. Use the minimum of frame size and expected response size for the copy length.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel 4.15版本存在安全漏洞,该漏洞源于tb_xdomain_copy函数在复制响应时未限制实际帧大小,当短响应到达时可能读取DMA池缓冲区中的陈旧数据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux cdae7c07e3e3509eaabc18c1640a55dc5b99c179 ~ c55da494dfb445fb28df3a9d293c2be6a299cd01 -
LinuxLinux 4.15 -

二、漏洞 CVE-2026-53146 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-53146 的情报信息

登录查看更多情报信息。

CVE-2026-53146 补丁与修复 (8)

同批安全公告 · Linux · 2026-06-25 · 共 146 条

CVE-2026-532479.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532159.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532169.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532469.8 CRITICALLinux kernel 安全漏洞
CVE-2026-531519.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532219.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532609.8 CRITICALLinux kernel 安全漏洞
CVE-2026-531759.8 CRITICALLinux kernel 安全漏洞
CVE-2026-531769.8 CRITICALLinux kernel 安全漏洞
CVE-2026-532289.8 CRITICALLinux kernel 安全漏洞
CVE-2026-531319.4 CRITICALLinux kernel 安全漏洞
CVE-2026-532259.1 CRITICALLinux kernel 安全漏洞
CVE-2026-532249.1 CRITICALLinux kernel 安全漏洞
CVE-2026-531869.1 CRITICALLinux kernel 安全漏洞
CVE-2026-532408.8 HIGHLinux kernel 安全漏洞
CVE-2026-531708.8 HIGHLinux kernel 安全漏洞
CVE-2026-532488.8 HIGHLinux kernel 安全漏洞
CVE-2026-531598.8 HIGHLinux kernel 安全漏洞
CVE-2026-532008.8 HIGHLinux kernel 安全漏洞
CVE-2026-531888.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 146 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-53146

暂无评论


发表评论