目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64575— bpf: tcp批量重分配时双重释放sock漏洞

AI 预测 7.8 利用难度: 较易 EPSS 0.15% · P5
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64575 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf: tcp: fix double sock release on batch realloc
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf: tcp: fix double sock release on batch realloc bpf_iter_tcp_batch() releases the current batch via bpf_iter_tcp_put_batch(), which drops the socket refs and rewrites each slot with the socket cookie, then grows the batch. cur_sk/end_sk are kept for bpf_iter_tcp_resume(), but on realloc failure the function returns ERR_PTR() before resume runs, leaving cur_sk < end_sk over slots that now hold cookies rather than sock pointers. bpf_iter_tcp_seq_stop() then calls bpf_iter_tcp_put_batch() again and dereferences a cookie as a struct sock. Empty the batch on the failure path so stop() does not release it again. The sockets were already freed by the first bpf_iter_tcp_put_batch(), so nothing leaks, and a later read() rescans the bucket from the start instead of skipping it. The sibling GFP_NOWAIT failure path still holds real socket references and is left for stop() to release. BUG: KASAN: null-ptr-deref in __sock_gen_cookie Read of size 8 at addr 0000000000000059 by task exploit ... __sock_gen_cookie (net/core/sock_diag.c:28) bpf_iter_tcp_put_batch (net/ipv4/tcp_ipv4.c:2918) bpf_iter_tcp_seq_stop (net/ipv4/tcp_ipv4.c:3270) bpf_seq_read (kernel/bpf/bpf_iter.c:205) vfs_read (fs/read_write.c:572) ksys_read (fs/read_write.c:716) do_syscall_64 entry_SYSCALL_64_after_hwframe Kernel panic - not syncing: Fatal exception
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux cdec67a489d4fdae3e83e04fca0419136a83c4c2 ~ 9f27c4f0ae35b5390ce4f7a54d3501144e41a54d -
LinuxLinux 6.17 -

二、漏洞 CVE-2026-64575 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64575 的情报信息

登录查看更多情报信息。

CVE-2026-64575 补丁与修复 (2)

同批安全公告 · Linux · 2026-08-05 · 共 17 条

CVE-2026-64582RDMA/rxe: rxe_mmap中内存使用后释放漏洞
CVE-2026-64581Linux 内核 sk_dst_cache 双重释放漏洞
CVE-2026-64580xfrm6: 避免 xfrm6_fill_dst 中重复 netdev_put
CVE-2026-64578ksmbd 结构大小校验漏洞
CVE-2026-64579xfrm策略预分配不精确桶前xfrm_hash_rebuild重插入
CVE-2026-64576nexthop: nh_res_bucket_migrate() 初始化 extack
CVE-2026-64577GTP 协议内核模块回显响应远程代码执行漏洞
CVE-2026-64573蓝牙qca:TLV解析器中NVM标签长度下溢漏洞
CVE-2026-64574mac80211 链路更新错误路径下销毁新链路漏洞
CVE-2026-64572IPv4 FIB fib_alias 插入错误路径释放漏洞
CVE-2026-64571p54驱动接收帧长度验证漏洞
CVE-2026-64570mac80211 FTS 发现双释放漏洞
CVE-2026-64569MPLS CONFIG_INET=n时空指针解引用漏洞
CVE-2026-64568mac80211 未应答广播探测响应双释放漏洞
CVE-2026-64567btrfs 拒绝包含超过页面数条目的空闲空间缓存
CVE-2026-64566Linux内核xfrm模块iptfs_skb_add_frags共享碎片传播漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-64575

暂无评论


发表评论