目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2021-46990— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.23% · P14

影响版本矩阵 27

厂商产品版本范围状态
LinuxLinux4a1e90af718d1489ffcecc8f52486c4f5dc0f7a6< 8382b15864e5014261b4f36c2aa89723612ee058affected
fa4bf9f38184ed7ca4916eb64f8c767d1e279c1f< 0c25a7bb697f2e6ee65b6d63782f675bf129511aaffected
db01cad9efe3c3838a6b3a3f68affd295c4b92d6< ee4b7aab93c2631c3bb0753023c5dda592bb666baffected
f69bb4e51f41973fb7594be1479fa689831efe1a< 2db22ba4e0e103f00e0512e0ecce36ac78c644f8affected
b65458b6be8032c5179d4f562038575d7b3a6be3< 0b4eb172cc12dc102cd0ad013e53ee4463db9508affected
f79643787e0a0762d2409b7b8334e83f22d85695< d2e3590ca39ccfd8a5a46d8c7f095cb6c7b9ae92affected
f79643787e0a0762d2409b7b8334e83f22d85695< dd0d6117052faace5440db20fc37175efe921c7daffected
f79643787e0a0762d2409b7b8334e83f22d85695< 5bc00fdda1e934c557351a9c751a205293e68cbfaffected
… +19 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-46990 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
powerpc/64s: Fix crashes when toggling entry flush barrier
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: powerpc/64s: Fix crashes when toggling entry flush barrier The entry flush mitigation can be enabled/disabled at runtime via a debugfs file (entry_flush), which causes the kernel to patch itself to enable/disable the relevant mitigations. However depending on which mitigation we're using, it may not be safe to do that patching while other CPUs are active. For example the following crash: sleeper[15639]: segfault (11) at c000000000004c20 nip c000000000004c20 lr c000000000004c20 Shows that we returned to userspace with a corrupted LR that points into the kernel, due to executing the partially patched call to the fallback entry flush (ie. we missed the LR restore). Fix it by doing the patching under stop machine. The CPUs that aren't doing the patching will be spinning in the core of the stop machine logic. That is currently sufficient for our purposes, because none of the patching we do is to that code or anywhere in the vicinity.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于切换入口刷新屏障时可能导致崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 4a1e90af718d1489ffcecc8f52486c4f5dc0f7a6 ~ 8382b15864e5014261b4f36c2aa89723612ee058 -
LinuxLinux 5.10 -

二、漏洞 CVE-2021-46990 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-46990 的情报信息

登录查看更多情报信息。

CVE-2021-46990 补丁与修复 (1)

CVE-2021-46990 其他参考 (6)

同批安全公告 · Linux · 2024-02-28 · 共 86 条

CVE-2021-46997Linux kernel 安全漏洞
CVE-2021-47001Linux kernel 安全漏洞
CVE-2021-46998Linux kernel 安全漏洞
CVE-2021-47000Linux kernel 安全漏洞
CVE-2021-47003Linux kernel 安全漏洞
CVE-2021-47005Linux kernel 安全漏洞
CVE-2021-47007Linux kernel 安全漏洞
CVE-2021-47006Linux kernel 安全漏洞
CVE-2021-47009Linux kernel 安全漏洞
CVE-2021-47004Linux kernel 安全漏洞
CVE-2021-46999Linux kernel 安全漏洞
CVE-2021-46995Linux kernel 安全漏洞
CVE-2021-46996Linux kernel 安全漏洞
CVE-2021-46994Linux kernel 安全漏洞
CVE-2021-46992Linux kernel 安全漏洞
CVE-2021-46993Linux kernel 安全漏洞
CVE-2021-46991Linux kernel 安全漏洞
CVE-2021-46989Linux kernel 安全漏洞
CVE-2021-46987Linux kernel 安全漏洞
CVE-2021-46988Linux kernel 安全漏洞

显示前 20 条,共 86 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-46990

暂无评论


发表评论