安全研究
安全漏洞
Linux kernel异常情况处理错误漏洞(CVE-2026-23114)
发布日期:2026-02-14
更新日期:2026-04-24
受影响系统:Linux Kernel
描述:
CVE(CAN) ID:
CVE-2026-23114
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在异常情况处理错误漏洞,该漏洞源于ARM64架构的ptrace路径中,在仅支持 SVE但不支持SME的系统上,写入NT_ARM_SVE寄存器集后错误地未设置TIF_SVE标志,导致标志与寄存器状态不匹配,后续状态恢复时触发内核警告,攻击者可利用该漏洞,通过ptrace系统调用向目标进程的SVE寄存器写入特定数据,使内核在恢复浮点状态时进入不一致状态并打印警告,造成内核日志污染。
<**>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://git.kernel.org/stable/c/128a7494a9f15aad60cc6b7e3546bf481ac54a13浏览次数:166
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |