安全研究
安全漏洞
Linux kernel越界写入漏洞(CVE-2026-23092)
发布日期:2026-02-04
更新日期:2026-04-24
受影响系统:Linux Kernel
描述:
CVE(CAN) ID:
CVE-2026-23092
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在越界写入漏洞,该漏洞源于ad3552r-hsDAC驱动中,ad3552r_hs_write_data_source()函数在使用simple_write_to_buffer()后,未根据实际复制的字节数,而是使用用户提供的count值作为索引来添加空字符,导致当count超过缓冲区大小时发生栈越界写入,攻击者可利用该漏洞向设备节点写入超过缓冲区大小的数据,触发内核栈缓冲区溢出,造成系统崩溃。
<**>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://git.kernel.org/stable/c/978d28136c53df38f8f0b747191930e2f95e9084浏览次数:122
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |