NVD Recent CVEs

CVE-2026-64222:Linux内核中以下漏洞已修复:octeontx2-pf:避免AQ初始化失败时重复释放pool->stack

Linux内核中以下漏洞已修复:octeontx2-pf:避免AQ初始化失败时重复释放pool->stack。当邮箱同步或重试分配失败时,otx2_pool_aq_init()会释放pool->stack,但不会修改该指针。之后otx2_sq_aura_pool_init()会通过otx2_aura_pool_free()回滚部分初始化操作,导致pool->stack被再次释放。CN20K专属的cn20k_pool_aq_init()实现的对应错误路径中也存在相同漏洞。在本地释放后立即将pool->stack置为NULL,这样共享清理路径在清理部分初始化的池状态时就不会再次释放同一块栈内存。该漏洞最初由我们正在开发的一款用于内核内存管理漏洞分析的实验性工具在分析v6.13-rc1时发现。该工具仍在开发中,尚未公开。人工检查确认该漏洞在v7.1-rc3中仍然存在。由于复现该路径需要OcteonTX2/CN20K硬件,未执行运行时验证。

查看原始信源

English