详细内容或原文请订阅后点击阅览
48 小时内出现 440 个漏洞:Linux 的 CVE 数量创历史新高
冷静下来:事情并非看上去那样。
来源:安全实验室新闻频道冷静下来:事情并非看上去那样。
两天之内,Linux内核安全团队发布了约440个漏洞通知。 CVE 条目数量的急剧增加与新的攻击或漏洞的大规模利用无关。该项目为已经修复的缺陷分配了官方标识符,以便发行版开发人员和安全专家更容易检查必要补丁的可用性。
通知于 2026 年 7 月 19 日至 20 日出现在 linux-cve-announce 邮件列表中。每个条目都将一个漏洞与主 Linux 内核存储库中的特定更改相关联。即使在使用自己的版本编号并将补丁推送到旧分支的发行版中,此顺序也有助于跟踪修复。
该列表几乎涵盖了内核的所有主要部分。其中包括网络堆栈、以太网和 Wi-Fi 驱动程序、蓝牙、文件系统、存储子系统、内存管理、图形和虚拟化。许多错误与不正确的内存处理有关:访问已释放的对象、缓冲区溢出、空指针取消引用、线程竞争和引用计数错误。
一个示例涉及 Qualcomm RMNET 驱动程序。漏洞 CVE-2026-64188 允许在删除过程中释放内存后访问端点结构。 mlx5e 处理程序的恢复机制中也发现了类似的缺陷。该错误被识别为 CVE-2026-64122。
你的秘密在暗网上受到喜欢。
在 VMCI 虚拟套接字中,握手期间重置连接时会发生 CVE-2026-64115。内核可以继续使用内存已被释放的对象。此类缺陷通常会导致系统故障,但在适当的条件下,它们可以创造执行他人代码或提升权限的机会。
CVE-2026-64006 已在 nf_tables 中修复。当一个操作多次将数据写入同一寄存器时会发生错误。不正确的处理会导致值损坏,并可能破坏过滤规则。
