目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64303— Linux kernel 安全漏洞

CVSS 9.8 · Critical EPSS 0.68% · P49

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux09c04466ce7ea494993c0635ba5edb6d2222a806< ad370d1c7a9a832f77b2341513cd31188c9443afaffected
09c04466ce7ea494993c0635ba5edb6d2222a806< cce2063404b2341e7b2bbf85eddfcd70a31a0033affected
09c04466ce7ea494993c0635ba5edb6d2222a806< af39a2698f69b584d14a00cffe0f51a2caa15337affected
09c04466ce7ea494993c0635ba5edb6d2222a806< e65505d91fa036a238968e4c10744244d1b968c4affected
09c04466ce7ea494993c0635ba5edb6d2222a806< d5c1060218a3749c8a18b36f8169d910fce20639affected
09c04466ce7ea494993c0635ba5edb6d2222a806< 808033d80d5c9f8adf7e8de9317389270ce13430affected
09c04466ce7ea494993c0635ba5edb6d2222a806< 9d000bdd250d649a11cd7f733175686877344582affected
09c04466ce7ea494993c0635ba5edb6d2222a806< 01980b5da56e573d62798d0ff6c86bcaa2b22cbeaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64303 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
spi: fsl-lpspi: terminate the RX channel on TX prepare failure path
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: spi: fsl-lpspi: terminate the RX channel on TX prepare failure path When dmaengine_prep_slave_sg() fails for the TX channel, the error path terminates the TX DMA channel but leaves the RX channel running. Since the RX channel was already submitted and issued prior to preparing the TX descriptor, returning -EINVAL causes the SPI core to unmap the DMA buffers while the RX DMA engine continues writing to them, leading to potential memory corruption or use-after-free. Terminate the RX channel before returning on the TX prepare failure path.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 5.2版本存在安全漏洞,该漏洞源于spi: fsl-lpspi驱动中TX准备失败路径未终止RX通道,可能导致内存损坏或释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 09c04466ce7ea494993c0635ba5edb6d2222a806 ~ ad370d1c7a9a832f77b2341513cd31188c9443af -
LinuxLinux 5.2 -

二、漏洞 CVE-2026-64303 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64303 的情报信息

登录查看更多情报信息。

CVE-2026-64303 补丁与修复 (8)

同批安全公告 · Linux · 2026-07-25 · 共 274 条

CVE-2026-643559.8 CRITICALLinux kernel 安全漏洞
CVE-2026-644599.8 CRITICALLinux kernel 安全漏洞
CVE-2026-644399.8 CRITICALLinux kernel 安全漏洞
CVE-2026-644109.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643999.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643979.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643919.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643879.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643869.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643859.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643839.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643849.8 CRITICALLinux kernel 安全漏洞
CVE-2026-642689.8 CRITICALLinux kernel 安全漏洞
CVE-2026-645239.8 CRITICALLinux kernel 安全漏洞
CVE-2026-643929.1 CRITICALLinux kernel 安全漏洞
CVE-2026-643939.1 CRITICALLinux kernel 安全漏洞
CVE-2026-642699.1 CRITICALLinux kernel 安全漏洞
CVE-2026-642579.1 CRITICALLinux kernel 安全漏洞
CVE-2026-643209.1 CRITICALLinux kernel 安全漏洞
CVE-2026-644509.1 CRITICALLinux kernel 安全漏洞

显示前 20 条,共 274 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-64303

暂无评论


发表评论