NVD Recent CVEs
CVE-2026-64304:Linux内核中已修复以下漏洞:crypto: qat - 验证RSA CRT组件长度
Linux内核中已修复以下漏洞:crypto: qat - 验证RSA CRT组件长度 通用RSA密钥解析器(rsa_helper.c)会按模数大小n_sz限制每个CRT组件(p、q、dp、dq、qinv)的长度,但qat_rsa_setkey_crt()会分配半长DMA缓冲区(key_sz / 2),并使用以下代码将每个组件右对齐:memcpy(dst + half_key_sz - len, src, len) 当CRT组件长度大于half_key_sz时,减法操作会发生下溢,memcpy会写入超出DMA缓冲区的范围,导致内存损坏。针对五个CRT组件中的每一个,在现有的!len检查旁边添加len > half_key_sz检查,这样驱动会回退到非CRT路径,而不会发生越界写入。