目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-47080— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于用户会触发除零错误。

AI 预测 7.8 利用难度: 中等 EPSS 0.23% · P13

影响版本矩阵 8

厂商产品 版本范围状态
Linux Linux 9f85cbe50aa044a46f0a22fda323fa27b80c82da< 66ab7fcdac34b890017f04f391507ef5b2b89a13 affected
9f85cbe50aa044a46f0a22fda323fa27b80c82da< e6871b4270c05f8b212e7d98aee82b357972c80a affected
9f85cbe50aa044a46f0a22fda323fa27b80c82da< 54d87913f147a983589923c7f651f97de9af5be1 affected
5.10 affected
< 5.10 unaffected
5.10.40≤ 5.10.* unaffected
5.12.7≤ 5.12.* unaffected
5.13≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-47080 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RDMA/core: Prevent divide-by-zero error triggered by the user
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: RDMA/core: Prevent divide-by-zero error triggered by the user The user_entry_size is supplied by the user and later used as a denominator to calculate number of entries. The zero supplied by the user will trigger the following divide-by-zero error: divide error: 0000 [#1] SMP KASAN PTI CPU: 4 PID: 497 Comm: c_repro Not tainted 5.13.0-rc1+ #281 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014 RIP: 0010:ib_uverbs_handler_UVERBS_METHOD_QUERY_GID_TABLE+0x1b1/0x510 Code: 87 59 03 00 00 e8 9f ab 1e ff 48 8d bd a8 00 00 00 e8 d3 70 41 ff 44 0f b7 b5 a8 00 00 00 e8 86 ab 1e ff 31 d2 4c 89 f0 31 ff <49> f7 f5 48 89 d6 48 89 54 24 10 48 89 04 24 e8 1b ad 1e ff 48 8b RSP: 0018:ffff88810416f828 EFLAGS: 00010246 RAX: 0000000000000008 RBX: 1ffff1102082df09 RCX: ffffffff82183f3d RDX: 0000000000000000 RSI: ffff888105f2da00 RDI: 0000000000000000 RBP: ffff88810416fa98 R08: 0000000000000001 R09: ffffed102082df5f R10: ffff88810416faf7 R11: ffffed102082df5e R12: 0000000000000000 R13: 0000000000000000 R14: 0000000000000008 R15: ffff88810416faf0 FS: 00007f5715efa740(0000) GS:ffff88811a700000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000000020000840 CR3: 000000010c2e0001 CR4: 0000000000370ea0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: ? ib_uverbs_handler_UVERBS_METHOD_INFO_HANDLES+0x4b0/0x4b0 ib_uverbs_cmd_verbs+0x1546/0x1940 ib_uverbs_ioctl+0x186/0x240 __x64_sys_ioctl+0x38a/0x1220 do_syscall_64+0x3f/0x80 entry_SYSCALL_64_after_hwframe+0x44/0xae
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于用户会触发除零错误。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 9f85cbe50aa044a46f0a22fda323fa27b80c82da ~ 66ab7fcdac34b890017f04f391507ef5b2b89a13 -
Linux Linux 5.10 -

二、漏洞 CVE-2021-47080 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-47080 的情报信息

请登录查看更多情报信息。

CVE-2021-47080 其他参考 (3)

同批安全公告 · Linux · 2024-03-01 · 共 13 条

CVE-2021-47081 7.8 HIGH Linux kernel 安全漏洞
CVE-2021-47078 7.8 HIGH Linux kernel 安全漏洞
CVE-2021-47069 7.8 HIGH Linux kernel 安全漏洞
CVE-2021-47079 Linux kernel 安全漏洞
CVE-2021-47077 Linux kernel 安全漏洞
CVE-2021-47075 Linux kernel 安全漏洞
CVE-2021-47076 Linux kernel 安全漏洞
CVE-2021-47074 Linux kernel 安全漏洞
CVE-2021-47072 Linux kernel 安全漏洞
CVE-2021-47073 Linux kernel 安全漏洞
CVE-2021-47071 Linux kernel 安全漏洞
CVE-2021-47070 Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-47080

暂无评论


发表评论