跳到主要内容

高危

Linux kernel安全漏洞(CVE-2026-53362)

2026-07-04 11:56:35 公开 ,2026-09-01 11:34:47 更新

  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 本地
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-122 (Heap-based Buffer Overflow) CWE-787 (Out-of-bounds Write)
CAPEC:
CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-08-28 11:55:26

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Linux kernel是美国Linux基金会开源的一款操作系统内核。Linux kernel存在安全漏洞,该漏洞源于IPv6在paged分配路径上未正确处理fraggap,导致线性区域大小不足而pagedlen过大,进而造成越界写入skb_shared_info。此漏洞可能影响多个产品,包括但不限于Suse、Red Hat和其他使用Linux的产品。
修复建议
请Linux kernel升级到6.1.177、6.6.144、6.12.95、6.18.38、7.1.3、7.2-rc或更高版本,参考链接: https://git.kernel.org/stable/c/46f201f8b4c39633a1fa3dc12459f506d470993d https://git.kernel.org/stable/c/14200d435af9a9eeb444f529fc2f689a236b7962 https://git.kernel.org/stable/c/6374fb9edf72c67a118a2c214a0dddd04c921e0a https://git.kernel.org/stable/c/e9eacf19281ea2498b36291b56c9606118c2d74e https://git.kernel.org/stable/c/736b380e28d0480c7bc3e022f1950f31fe53a7c5 https://git.kernel.org/stable/c/65fb14cbebb0cd0eff903a22d33537ddc8b95769

参考链接