目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64539— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.12% · P2

影响版本矩阵 12

厂商产品版本范围状态
LinuxLinuxb44133ff03be30b55f23036e62f403a3f7784fce< 0f0b6232af56441d0a2dcb173cc4f8d8aab39014affected
b44133ff03be30b55f23036e62f403a3f7784fce< 09301f1fdf2aef8cce34d0c4650c30e7edb1ced9affected
b44133ff03be30b55f23036e62f403a3f7784fce< f1b4df9c260c51726da2e86e19322825fddeefd0affected
b44133ff03be30b55f23036e62f403a3f7784fce< 57077eeb586c42f124bc09e018449362223067b3affected
b44133ff03be30b55f23036e62f403a3f7784fce< 6f5fb689fdf80bdd143f22a502f9eb1f3c85e286affected
4.1affected
< 4.1unaffected
6.1.178≤ 6.1.*unaffected
… +4 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64539 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Bluetooth: eir: Fix stack OOB write when prepending the Flags AD
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: eir: Fix stack OOB write when prepending the Flags AD eir_create_adv_data() builds the advertising data into a fixed-size buffer ("size", 31 for the legacy path). It may prepend a 3-byte "Flags" AD structure (LE_AD_NO_BREDR on an LE-only controller) and then copies the per-instance data without checking that it still fits: memcpy(ptr, adv->adv_data, adv->adv_data_len); tlv_data_max_len() only reserves those 3 bytes when the user-supplied flags carry a managed-flags bit, so an instance added with flags == 0 is accepted with adv_data_len up to the full buffer. At advertise time the flags are still prepended, and the memcpy() writes 3 + adv_data_len bytes into the size-byte buffer: BUG: KASAN: stack-out-of-bounds in eir_create_adv_data (net/bluetooth/eir.c:301) Write of size 31 at addr ffff88800a547bdc by task kworker/u9:0/65 Workqueue: hci0 hci_cmd_sync_work __asan_memcpy (mm/kasan/shadow.c:106) eir_create_adv_data (net/bluetooth/eir.c:301) hci_update_adv_data_sync (net/bluetooth/hci_sync.c:1310) hci_schedule_adv_instance_sync (net/bluetooth/hci_sync.c:1817) hci_cmd_sync_work (net/bluetooth/hci_sync.c:332) This frame has 1 object: [32, 64) 'cp' The "Flags" structure is added by the kernel, not requested by userspace, so only prepend it when it fits together with the instance advertising data; when there is no room for both, drop the flags rather than the user-provided data. Reachable by a local user with CAP_NET_ADMIN owning an LE-only controller on the legacy advertising path.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 4.1版本存在安全漏洞,该漏洞源于Bluetooth eir模块中eir_create_adv_data函数在预置Flags AD结构时未检查缓冲区空间,导致栈越界写入,可能导致具有CAP_NET_ADMIN权限的本地用户利用此漏洞造成栈缓冲区溢出。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux b44133ff03be30b55f23036e62f403a3f7784fce ~ 0f0b6232af56441d0a2dcb173cc4f8d8aab39014 -
LinuxLinux 4.1 -

二、漏洞 CVE-2026-64539 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64539 的情报信息

登录查看更多情报信息。

CVE-2026-64539 补丁与修复 (3)

同批安全公告 · Linux · 2026-07-27 · 共 25 条

CVE-2026-645349.8 CRITICALLinux kernel 安全漏洞
CVE-2026-645359.8 CRITICALLinux kernel 安全漏洞
CVE-2026-645419.8 CRITICALLinux kernel 安全漏洞
CVE-2026-645519.1 CRITICALLinux kernel 安全漏洞
CVE-2026-645558.8 HIGHLinux kernel 安全漏洞
CVE-2026-645548.8 HIGHLinux kernel 安全漏洞
CVE-2026-645528.4 HIGHLinux kernel 安全漏洞
CVE-2026-645488.4 HIGHLinux kernel 安全漏洞
CVE-2026-645368.1 HIGHLinux kernel 安全漏洞
CVE-2026-645408.1 HIGHLinux kernel 安全漏洞
CVE-2026-645478.1 HIGHLinux kernel 安全漏洞
CVE-2026-645437.8 HIGHLinux kernel 安全漏洞
CVE-2026-645317.8 HIGHLinux kernel 安全漏洞
CVE-2026-645337.8 HIGHLinux kernel 安全漏洞
CVE-2026-645327.8 HIGHLinux kernel 安全漏洞
CVE-2026-645457.5 HIGHLinux kernel 安全漏洞
CVE-2026-645507.3 HIGHLinux kernel 安全漏洞
CVE-2026-645467.1 HIGHLinux kernel 安全漏洞
CVE-2026-64544Linux kernel 安全漏洞
CVE-2026-64542Linux kernel 安全漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-64539

暂无评论


发表评论