目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-53221— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于fentry附加失败时未释放分配的bpf trampoline映像,可能导致内存泄漏。

AI 预测 5.0 利用难度: 中等 EPSS 0.15% · P5

影响版本矩阵 14

厂商产品 版本范围状态
Linux Linux e21aa341785c679dd409c8cb71f864c00fe6c463< 20109ddd5bea2c24d790debf5d02584ef24c3f5e affected
e21aa341785c679dd409c8cb71f864c00fe6c463< f72c67d1a82dada7d6d504c806e111e913721a30 affected
e21aa341785c679dd409c8cb71f864c00fe6c463< 6aa27775db63ba8c7c73891c7dfb71ddc230c48d affected
e21aa341785c679dd409c8cb71f864c00fe6c463< 108598c39eefbedc9882273ac0df96127a629220 affected
e21d2b92354b3cd25dd774ebb0f0e52ff04a7861 affected
85d177f56e5256e14b74a65940f981f6e3e8bb32 affected
5.10.28< 5.11 affected
5.11.11< 5.12 affected
… +6 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2023-53221 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf: Fix memleak due to fentry attach failure
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf: Fix memleak due to fentry attach failure If it fails to attach fentry, the allocated bpf trampoline image will be left in the system. That can be verified by checking /proc/kallsyms. This meamleak can be verified by a simple bpf program as follows: SEC("fentry/trap_init") int fentry_run() { return 0; } It will fail to attach trap_init because this function is freed after kernel init, and then we can find the trampoline image is left in the system by checking /proc/kallsyms. $ tail /proc/kallsyms ffffffffc0613000 t bpf_trampoline_6442453466_1 [bpf] ffffffffc06c3000 t bpf_trampoline_6442453466_1 [bpf] $ bpftool btf dump file /sys/kernel/btf/vmlinux | grep "FUNC 'trap_init'" [2522] FUNC 'trap_init' type_id=119 linkage=static $ echo $((6442453466 & 0x7fffffff)) 2522 Note that there are two left bpf trampoline images, that is because the libbpf will fallback to raw tracepoint if -EINVAL is returned.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于fentry附加失败时未释放分配的bpf trampoline映像,可能导致内存泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux e21aa341785c679dd409c8cb71f864c00fe6c463 ~ 20109ddd5bea2c24d790debf5d02584ef24c3f5e -
Linux Linux 5.12 -

二、漏洞 CVE-2023-53221 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-53221 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-15 · 共 210 条

CVE-2022-50235 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-50335 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53192 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53253 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53226 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-50241 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53194 8.4 HIGH Linux kernel 安全漏洞
CVE-2023-53213 8.1 HIGH Linux kernel 安全漏洞
CVE-2023-53186 8.1 HIGH Linux kernel 安全漏洞
CVE-2022-50310 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53254 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53252 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53170 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53176 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53178 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53179 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53184 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50315 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53187 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39800 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 210 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-53221

暂无评论


发表评论