NVD Recent CVEs
CVE-2026-64354:Linux内核中以下漏洞已修复:bpf:在展开前验证BTF重复字段计数
Linux内核中以下漏洞已修复:bpf:在展开前验证BTF重复字段计数。btf_parse_struct_metas()在BPF_BTF_LOAD期间遍历用户提供的BTF,btf_repeat_fields()将可重复字段从数组成员展开到btf_parse_fields()使用的固定BTF_FIELDS_MAX临时数组中。剩余容量检查使用32位无符号整数计算展开后的字段计数。格式错误的BTF可能导致该计算溢出,使得即使展开后的字段计数超过临时数组容量,检查也会通过。随后的memcpy()可能会写入超出数组末尾的位置。在复制重复字段前使用经过检查的加法和乘法运算,并拒绝不可能的计数值。