目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64231— drm/msm/dsi 寄存器越界转储漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.17% · P7

影响版本矩阵 14

厂商产品版本范围状态
LinuxLinuxbac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< 5e2c196c3430fb94225c4102b1028d0146544761affected
bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< 567b5e976e2e15280d78c9ef2add1954a0bbb5b1affected
bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< 9f8274749d9010a1a72f97e547b7eb9ebb82345baffected
bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< a184aec790135938b0fadb415e55accd1f8685a0affected
bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< ab871d5882953e5574ae2bc47bec88c2e3d22663affected
bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645< 5b49a46baa853b26dbefa65c6c75dd9ff69f63d4affected
5.14affected
< 5.14unaffected
… +6 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64231 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/msm/dsi: don't dump registers past the mapped region
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/msm/dsi: don't dump registers past the mapped region On DSI 6G platforms the IO address space is internally adjusted by io_offset. Later this adjusted address might be used for memory dumping. However the size that is used for memory dumping isn't adjusted to account for the io_offset, leading to the potential access to the unmapped region. Lower ctrl_size by the io_offset value to prevent access past the mapped area. msm_disp_snapshot_add_block+0x1d4/0x3c8 [msm] (P) msm_dsi_host_snapshot+0x4c/0x78 [msm] msm_dsi_snapshot+0x28/0x50 [msm] msm_disp_snapshot_capture_state+0x74/0x140 [msm] msm_disp_snapshot_state_sync+0x60/0x90 [msm] _msm_disp_snapshot_work+0x30/0x90 [msm] kthread_worker_fn+0xdc/0x460 kthread+0x120/0x140 Patchwork: https://patchwork.freedesktop.org/patch/721747/
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux bac2c6a62ed91ba4f6c7c14a6a40b7c696b35645 ~ 5e2c196c3430fb94225c4102b1028d0146544761 -
LinuxLinux 5.14 -

二、漏洞 CVE-2026-64231 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64231 的情报信息

登录查看更多情报信息。

CVE-2026-64231 补丁与修复 (6)

同批安全公告 · Linux · 2026-07-24 · 共 48 条

CVE-2026-642329.8 CRITICALLinux内核 blk_insert_cloned_request 完整性段数计算漏洞
CVE-2026-642169.8 CRITICALnetfs 远程解除废弃读取页潜在 UAF 漏洞
CVE-2026-642558.8 HIGHiwlwifi: BA会话中ffs()前验证sta_mask漏洞
CVE-2026-642478.4 HIGHKVM Hyper-V 稀疏银行查询索引越界漏洞
CVE-2026-642358.1 HIGHx86/ftrace 动态蹦床中%rip相关percpu引用重定位漏洞
CVE-2026-642238.1 HIGHmac80211 TTLM映射处理漏洞
CVE-2026-642267.8 HIGHLinux 调度器 ext 根启用工作函数 UAF 漏洞
CVE-2026-642217.8 HIGHti-qspi DMA设置失败后释放后使用漏洞
CVE-2026-642187.8 HIGHbatman-adv backbone_gw清理时bla:fix report_work内存泄漏
CVE-2026-642517.8 HIGHpwrseq 驱动 pwrseq_debugfs_seq_next 函数 Use-After-Free 漏洞
CVE-2026-642177.8 HIGHnetfs netfs_extract_user_iter() 溢出检查漏洞
CVE-2026-642087.5 HIGHcrypto/krb5, rxrpc: 修复缺少预解密/预验证长度检查漏洞
CVE-2026-642107.5 HIGHNet MLX5E XSK 修复 ICOSQ 未锁写入漏洞
CVE-2026-642437.1 HIGHASoC simple-mux 枚举控制边界检查漏洞
CVE-2026-642227.0 HIGHocteontx2-pf 驱动队列初始化失败双释放漏洞
CVE-2026-642197.0 HIGHAMD Display 验证 payload 长度与 link_index 漏洞
CVE-2026-64250LoongArch: stop_this_cpu()中报告死CPU给RCU漏洞
CVE-2026-64252MIPS DEC 初始控制台缓冲区地址空间越界漏洞
CVE-2026-64249FPGA区域修复child_regions_with_firmware中Use-After-Free漏洞
CVE-2026-64220内核fwnode_init()空指针漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-64231

暂无评论


发表评论