NVD Recent CVEs

CVE-2026-64280:Linux内核已修复以下漏洞:fpga: dfl-afu:在afu_dma_map_region()中验证DMA映射长度

Linux内核已修复以下漏洞:fpga: dfl-afu:在afu_dma_map_region()中验证DMA映射长度。afu_ioctl_dma_map()通过DFL_FPGA_PORT_DMA_MAP ioctl从用户空间接收64位长度时未进行上限检查。该值会被传递给afu_dma_pin_pages(),其中npages通过length >> PAGE_SHIFT计算得出,并传递给pin_user_pages_fast(),后者接受int类型的nr_pages参数,如果length非常大则会导致隐式截断。修复方式是在调用afu_dma_map_region()之前,在ioctl入口点验证map.length,拒绝页数超过INT_MAX的值。

查看原始信源

English