目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2021-46992— Linux kernel 安全漏洞

AI 预测 8.8 利用难度: 较易 EPSS 0.01% · P2

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux0ed6389c483dc77cdbdd48de0ca7ce41723dd667< 2824cafc6a93792d9ad85939c499161214d84c4baffected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< efcd730ddd6f25578bd31bfe703e593e2421d708affected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< c77e2ef18167ad334e27610ced9a7f6af5ec1787affected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< 72b49dd116ca00a46a11d5a4d8d7987f05ed9cd7affected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< 1e8ab479cfbe5751efccedb95afb9b112a5ba475affected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< a388d10961ff8578b1a6691945d406c0f33aa71baffected
0ed6389c483dc77cdbdd48de0ca7ce41723dd667< a54754ec9891830ba548e2010c889e3c8146e449affected
4.9affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-46992 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: nftables: avoid overflows in nft_hash_buckets()
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: nftables: avoid overflows in nft_hash_buckets() Number of buckets being stored in 32bit variables, we have to ensure that no overflows occur in nft_hash_buckets() syzbot injected a size == 0x40000000 and reported: UBSAN: shift-out-of-bounds in ./include/linux/log2.h:57:13 shift exponent 64 is too large for 64-bit type 'long unsigned int' CPU: 1 PID: 29539 Comm: syz-executor.4 Not tainted 5.12.0-rc7-syzkaller #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 01/01/2011 Call Trace: __dump_stack lib/dump_stack.c:79 [inline] dump_stack+0x141/0x1d7 lib/dump_stack.c:120 ubsan_epilogue+0xb/0x5a lib/ubsan.c:148 __ubsan_handle_shift_out_of_bounds.cold+0xb1/0x181 lib/ubsan.c:327 __roundup_pow_of_two include/linux/log2.h:57 [inline] nft_hash_buckets net/netfilter/nft_set_hash.c:411 [inline] nft_hash_estimate.cold+0x19/0x1e net/netfilter/nft_set_hash.c:652 nft_select_set_ops net/netfilter/nf_tables_api.c:3586 [inline] nf_tables_newset+0xe62/0x3110 net/netfilter/nf_tables_api.c:4322 nfnetlink_rcv_batch+0xa09/0x24b0 net/netfilter/nfnetlink.c:488 nfnetlink_rcv_skb_batch net/netfilter/nfnetlink.c:612 [inline] nfnetlink_rcv+0x3af/0x420 net/netfilter/nfnetlink.c:630 netlink_unicast_kernel net/netlink/af_netlink.c:1312 [inline] netlink_unicast+0x533/0x7d0 net/netlink/af_netlink.c:1338 netlink_sendmsg+0x856/0xd90 net/netlink/af_netlink.c:1927 sock_sendmsg_nosec net/socket.c:654 [inline] sock_sendmsg+0xcf/0x120 net/socket.c:674 ____sys_sendmsg+0x6e8/0x810 net/socket.c:2350 ___sys_sendmsg+0xf3/0x170 net/socket.c:2404 __sys_sendmsg+0xe5/0x1b0 net/socket.c:2433 do_syscall_64+0x2d/0x70 arch/x86/entry/common.c:46
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 nft_hash_buckets() 中存在溢出问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 0ed6389c483dc77cdbdd48de0ca7ce41723dd667 ~ 2824cafc6a93792d9ad85939c499161214d84c4b -
LinuxLinux 4.9 -

二、漏洞 CVE-2021-46992 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-46992 的情报信息

登录查看更多情报信息。

CVE-2021-46992 其他参考 (5)

同批安全公告 · Linux · 2024-02-28 · 共 86 条

CVE-2021-46997Linux kernel 安全漏洞
CVE-2021-47001Linux kernel 安全漏洞
CVE-2021-46998Linux kernel 安全漏洞
CVE-2021-47000Linux kernel 安全漏洞
CVE-2021-47003Linux kernel 安全漏洞
CVE-2021-47005Linux kernel 安全漏洞
CVE-2021-47007Linux kernel 安全漏洞
CVE-2021-47006Linux kernel 安全漏洞
CVE-2021-47009Linux kernel 安全漏洞
CVE-2021-47004Linux kernel 安全漏洞
CVE-2021-46999Linux kernel 安全漏洞
CVE-2021-46995Linux kernel 安全漏洞
CVE-2021-46996Linux kernel 安全漏洞
CVE-2021-46994Linux kernel 安全漏洞
CVE-2021-46993Linux kernel 安全漏洞
CVE-2021-46990Linux kernel 安全漏洞
CVE-2021-46991Linux kernel 安全漏洞
CVE-2021-46989Linux kernel 安全漏洞
CVE-2021-46987Linux kernel 安全漏洞
CVE-2021-46988Linux kernel 安全漏洞

显示前 20 条,共 86 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-46992

暂无评论


发表评论