← 返回
未分类

Kernel CVE Tracker

跟踪 Ubuntu Linux 内核 CVE 漏洞的工具技能。当用户需要以下操作时使用此技能:(1) 查询特定内核版本(如 5.10/5.15)的 CVE 列表和修复状态;(2) 分析 Ubuntu Security Notice (USN) 中的内核漏洞详情;(3) 获取漏洞发现方式(发现者/发现方法);(4)...
跟踪 Ubuntu Linux 内核 CVE 漏洞的工具技能。当用户需要以下操作时使用此技能:(1) 查询特定内核版本(如 5.10/5.15)的 CVE 列表和修复状态;(2) 分析 Ubuntu Security Notice (USN) 中的内核漏洞详情;(3) 获取漏洞发现方式(发现者/发现方法);(4)...
wjd6910502
未分类 clawhub v1.0.0 1 版本 99447.5 Key: 无需
★ 0
Stars
📥 180
下载
💾 0
安装
1
版本
#latest

概述

Kernel CVE Tracker

从 Ubuntu Security 官方来源抓取、汇总和跟踪 Linux 内核 CVE 漏洞。

数据来源

  • CVE 搜索:https://ubuntu.com/security/cves?package=linux-hwe-5.10
  • USN 列表:https://ubuntu.com/security/notices
  • CVE 详情:https://ubuntu.com/security/CVE-YYYY-NNNNN
  • OVAL 机器可读:https://ubuntu.com/security/oval

内核版本对应关系(Ubuntu HWE)

包名对应上游版本维护者
-------------------------
linux-hwe-5.105.10 LTS (HWE)Ubuntu Kernel Team
linux-hwe-5.155.15 LTS (HWE)Ubuntu Kernel Team
linux-hwe-6.86.8 LTS (HWE)Ubuntu Kernel Team
linux-oem-5.10OEM 定制OEM Vendor
linux-aws-5.10AWS 定制Ubuntu Kernel Team
linux-azure-5.10Azure 定制Ubuntu Kernel Team
linux-gcp-5.10GCP 定制Ubuntu Kernel Team

漏洞状态标记说明

状态含义
------------
Fixed已修复(含修复版本号)
Vulnerable, work in progress修复中
Ignored / Ignored end of standard support已忽略(生命末期)
Not in release该版本未发布此包
Not affected不受影响

抓取流程

Step 1: 搜索 CVE 列表

web_fetch("https://ubuntu.com/security/cves?package=linux-hwe-5.15")

解析状态矩阵,提取所有 FixedVulnerable 条目。

Step 2: 获取 USN 详情

web_fetch("https://ubuntu.com/security/notices/USN-XXXX-N")

Details 区包含:

  • 受影响子系统列表(Subsystems)
  • CVE 引用列表(References)
  • 修复包版本号

Step 3: 单个 CVE 详情

web_fetch("https://ubuntu.com/security/CVE-YYYY-NNNNN")

包含:各包各发行版状态矩阵、漏洞描述、发现者信息。

Step 4: 汇总漏洞发现方式

参考 references/cve-list.md,按以下分类汇总:

发现方式特征
--------------
安全研究员主动挖掘USN/CVE 页面会标注发现者姓名
内部代码审计/fuzzer漏洞描述提及"incorrectly handled"或"did not properly validate"
社区/红队被动报告描述简单,仅注明"discovered that...",未署名
自动化工具/CVA无具体发现者信息,系统性测试发现

漏洞发现方式分类

1. 安全研究员主动发现(署名)

CVE发现者漏洞类型
---------------------
CVE-2023-2640Stonejiajia、Shir Tamari、Sagi TzadikOverlayFS 权限检查不当
CVE-2023-32629Shir Tamari、Sagi TzadikOverlayFS 权限检查不当
CVE-2026-31431Ubuntu 安全团队(内部审计)algif_aead Copy Fail

2. 社区被动报告(未署名)

CVE子系统描述
------------------
CVE-2026-23351io_uringSeveral security issues discovered
CVE-2026-23274NetfilterSeveral security issues discovered
CVE-2024-50060SMBSeveral security issues discovered
CVE-2024-35862未知Several security issues discovered

3. 外部安全研究者(署名)

CVE发现者漏洞类型
---------------------
ngtcp2 栈溢出Zou Dikai固定 1024 字节栈缓冲区无边界检查

快速命令

# 查看当前内核版本
uname -r

# 查看已安装内核包
dpkg -l | grep linux-image

# 查看 USN 详情
# https://ubuntu.com/security/notices/USN-NNNN-N

# 下载 OVAL 数据(机器可读)
wget https://ubuntu.com/security/oval/com.ubuntu.focal.cve.stanza.xz

数据更新频率

  • USN 通知:每工作日更新
  • 建议每周抓取一次全量 CVE 列表做对比

完整漏洞数据

详细 CVE 列表、USN 引用和版本对应关系,见 references/cve-list.md

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-05-29 14:19 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

ai-intelligence

Self-Improving + Proactive Agent

ivangdavila
自我反思+自我批评+自我学习+自组织记忆。智能体评估自身工作、发现错误并持续改进。
★ 1,363 📥 319,224
developer-tools

Github

steipete
使用 `gh` CLI 与 GitHub 交互,通过 `gh issue`、`gh pr`、`gh run` 和 `gh api` 管理议题、PR、CI 运行及高级查询。
★ 672 📥 324,652
ai-intelligence

self-improving agent

pskoett
捕获经验教训、错误及修正内容,以实现持续改进。适用于以下场景:(1)命令或操作意外失败;(2)用户纠正Claude(如“不,那不对……”“实际上……”);(3)用户请求的功能不存在;(4)外部API或工具出现故障;(5)Claude发现自身
★ 4,065 📥 801,756