目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-47068— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于内存释放后重用。

CVSS 7.8 · High EPSS 0.23% · P13

影响版本矩阵 27

厂商产品 版本范围状态
Linux Linux a1cdd18c49d23ec38097ac2c5b0d761146fc0109< 26157c82ba756767b2bd66d28a71b1bc454447f6 affected
18013007b596771bf5f5e7feee9586fb0386ad14< ccddad6dd28530e716448e594c9ca7c76ccd0570 affected
538a6ff11516d38a61e237d2d2dc04c30c845fbe< 18ae4a192a4496e48a5490b52812645d2413307c affected
adbb1d218c5f56dbae052765da83c0f57fce2a31< 48fba458fe54cc2a980a05c13e6c19b8b2cfb610 affected
c89903c9eff219a4695e63715cf922748d743f65< e32352070bcac22be6ed8ab635debc280bb65b8c affected
6fb003e5ae18d8cda4c8a1175d9dd8db12bec049< 6b7021ed36dabf29e56842e3408781cd3b82ef6e affected
8c9e4971e142e2899606a2490b77a1208c1f4638< 374cdde4dcc9c909a60713abdbbf96d5e3e09f91 affected
c33b1cc62ac05c1dbb1cdafe2eb66da01c76ca8d< 18175fe17ae043a0b81e5d511f8817825784c299 affected
… +19 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-47068 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/nfc: fix use-after-free llcp_sock_bind/connect
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/nfc: fix use-after-free llcp_sock_bind/connect Commits 8a4cd82d ("nfc: fix refcount leak in llcp_sock_connect()") and c33b1cc62 ("nfc: fix refcount leak in llcp_sock_bind()") fixed a refcount leak bug in bind/connect but introduced a use-after-free if the same local is assigned to 2 different sockets. This can be triggered by the following simple program: int sock1 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); int sock2 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); memset( &addr, 0, sizeof(struct sockaddr_nfc_llcp) ); addr.sa_family = AF_NFC; addr.nfc_protocol = NFC_PROTO_NFC_DEP; bind( sock1, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) bind( sock2, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) close(sock1); close(sock2); Fix this by assigning NULL to llcp_sock->local after calling nfc_llcp_local_put. This addresses CVE-2021-23134.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于内存释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux a1cdd18c49d23ec38097ac2c5b0d761146fc0109 ~ 26157c82ba756767b2bd66d28a71b1bc454447f6 -
Linux Linux 5.12 -

二、漏洞 CVE-2021-47068 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-47068 的情报信息

请登录查看更多情报信息。

CVE-2021-47068 补丁与修复 (1)

CVE-2021-47068 其他参考 (8)

同批安全公告 · Linux · 2024-02-29 · 共 53 条

CVE-2023-52480 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-52478 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-52479 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-26620 8.2 HIGH Linux kernel 安全漏洞
CVE-2024-26617 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26610 7.8 HIGH Linux kernel 安全漏洞
CVE-2021-47060 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52486 7.8 HIGH Linux kernel 安全漏洞
CVE-2021-47061 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26608 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26614 7.8 HIGH Linux kernel安全漏洞
CVE-2023-52483 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52491 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26611 7.5 HIGH Linux kernel 安全漏洞
CVE-2021-47055 7.1 HIGH Linux kernel 安全漏洞
CVE-2023-52497 7.1 HIGH Linux kernel 安全漏洞
CVE-2021-47066 7.1 HIGH Linux kernel 安全漏洞
CVE-2021-47016 Linux kernel 安全漏洞
CVE-2021-47057 Linux kernel 安全漏洞
CVE-2021-46959 Linux kernel 安全漏洞

显示前 20 条,共 53 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-47068

暂无评论


发表评论