目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-47262— Linux kernel 安全漏洞

AI 预测 5.3 利用难度: 中等 EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1057 · Process Discovery

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinux380e0055bc7e4a5c687436ba3ccebb4667836b95< 796d3bd4ac9316e70c181189318cd2bd98af34bcaffected
380e0055bc7e4a5c687436ba3ccebb4667836b95< d046f724bbd725a24007b7e52b2d675249870888affected
380e0055bc7e4a5c687436ba3ccebb4667836b95< 9fb088ce13bc3c59a51260207b487db3e556f275affected
380e0055bc7e4a5c687436ba3ccebb4667836b95< f31500b0d437a2464ca5972d8f5439e156b74960affected
5.4affected
< 5.4unaffected
5.4.126≤ 5.4.*unaffected
5.10.44≤ 5.10.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-47262 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
KVM: x86: Ensure liveliness of nested VM-Enter fail tracepoint message
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: KVM: x86: Ensure liveliness of nested VM-Enter fail tracepoint message Use the __string() machinery provided by the tracing subystem to make a copy of the string literals consumed by the "nested VM-Enter failed" tracepoint. A complete copy is necessary to ensure that the tracepoint can't outlive the data/memory it consumes and deference stale memory. Because the tracepoint itself is defined by kvm, if kvm-intel and/or kvm-amd are built as modules, the memory holding the string literals defined by the vendor modules will be freed when the module is unloaded, whereas the tracepoint and its data in the ring buffer will live until kvm is unloaded (or "indefinitely" if kvm is built-in). This bug has existed since the tracepoint was added, but was recently exposed by a new check in tracing to detect exactly this type of bug. fmt: '%s%s ' current_buffer: ' vmx_dirty_log_t-140127 [003] .... kvm_nested_vmenter_failed: ' WARNING: CPU: 3 PID: 140134 at kernel/trace/trace.c:3759 trace_check_vprintf+0x3be/0x3e0 CPU: 3 PID: 140134 Comm: less Not tainted 5.13.0-rc1-ce2e73ce600a-req #184 Hardware name: ASUS Q87M-E/Q87M-E, BIOS 1102 03/03/2014 RIP: 0010:trace_check_vprintf+0x3be/0x3e0 Code: <0f> 0b 44 8b 4c 24 1c e9 a9 fe ff ff c6 44 02 ff 00 49 8b 97 b0 20 RSP: 0018:ffffa895cc37bcb0 EFLAGS: 00010282 RAX: 0000000000000000 RBX: ffffa895cc37bd08 RCX: 0000000000000027 RDX: 0000000000000027 RSI: 00000000ffffdfff RDI: ffff9766cfad74f8 RBP: ffffffffc0a041d4 R08: ffff9766cfad74f0 R09: ffffa895cc37bad8 R10: 0000000000000001 R11: 0000000000000001 R12: ffffffffc0a041d4 R13: ffffffffc0f4dba8 R14: 0000000000000000 R15: ffff976409f2c000 FS: 00007f92fa200740(0000) GS:ffff9766cfac0000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000559bd11b0000 CR3: 000000019fbaa002 CR4: 00000000001726e0 Call Trace: trace_event_printf+0x5e/0x80 trace_raw_output_kvm_nested_vmenter_failed+0x3a/0x60 [kvm] print_trace_line+0x1dd/0x4e0 s_show+0x45/0x150 seq_read_iter+0x2d5/0x4c0 seq_read+0x106/0x150 vfs_read+0x98/0x180 ksys_read+0x5f/0xe0 do_syscall_64+0x40/0xb0 entry_SYSCALL_64_after_hwframe+0x44/0xae
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 380e0055bc7e4a5c687436ba3ccebb4667836b95 ~ 796d3bd4ac9316e70c181189318cd2bd98af34bc -
LinuxLinux 5.4 -

二、漏洞 CVE-2021-47262 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-47262 的情报信息

登录查看更多情报信息。

CVE-2021-47262 其他参考 (4)

同批安全公告 · Linux · 2024-05-21 · 共 361 条

CVE-2023-527419.8 CRITICALLinux kernel 安全漏洞
CVE-2021-473789.8 CRITICALLinux kernel 安全漏洞
CVE-2023-527559.8 CRITICALLinux kernel 安全漏洞
CVE-2021-474279.8 CRITICALLinux kernel 安全漏洞
CVE-2023-527329.8 CRITICALLinux kernel 安全漏洞
CVE-2021-473289.8 CRITICALLinux kernel 安全漏洞
CVE-2021-472329.8 CRITICALLinux kernel 安全漏洞
CVE-2023-528468.8 HIGHLinux kernel 安全漏洞
CVE-2023-527698.8 HIGHLinux kernel 安全漏洞
CVE-2023-527908.8 HIGHLinux kernel 安全漏洞
CVE-2021-473088.8 HIGHLinux kernel 安全漏洞
CVE-2021-473908.8 HIGHLinux kernel 安全漏洞
CVE-2023-528018.8 HIGHLinux kernel 安全漏洞
CVE-2023-527768.8 HIGHLinux kernel 安全漏洞
CVE-2023-527988.8 HIGHLinux kernel 安全漏洞
CVE-2021-473888.8 HIGHLinux kernel 安全漏洞
CVE-2023-528298.4 HIGHLinux kernel 安全漏洞
CVE-2021-472408.4 HIGHLinux kernel 安全漏洞
CVE-2021-473528.4 HIGHLinux kernel 安全漏洞
CVE-2021-472448.2 HIGHLinux kernel 安全漏洞

显示前 20 条,共 361 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-47262

暂无评论


发表评论