目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-21670— Linux kernel 代码问题漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在代码问题漏洞,该漏洞源于vsock_bpf_recvmsg函数在未分配传输层时未正确检查vsk->transport,导致在尝试接收数据时可能访问空指针,引发内核崩溃。

AI 预测 4.4 利用难度: 较易 EPSS 0.22% · P13

可能的 ATT&CK 技术 1 AI

T1207 · Rogue Domain Controller

影响版本矩阵 8

厂商产品 版本范围状态
Linux Linux 634f1a7110b439c65fd8a809171c1d2d28bcea6f< 58e586c30d0b6f5dc0174a41026f2b0a48c9aab6 affected
634f1a7110b439c65fd8a809171c1d2d28bcea6f< 6771e1279dadf1d92a72e1465134257d9e6f2459 affected
634f1a7110b439c65fd8a809171c1d2d28bcea6f< f6abafcd32f9cfc4b1a2f820ecea70773e26d423 affected
6.4 affected
< 6.4 unaffected
6.6.74≤ 6.6.* unaffected
6.12.11≤ 6.12.* unaffected
6.13≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-21670 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
vsock/bpf: return early if transport is not assigned
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: vsock/bpf: return early if transport is not assigned Some of the core functions can only be called if the transport has been assigned. As Michal reported, a socket might have the transport at NULL, for example after a failed connect(), causing the following trace: BUG: kernel NULL pointer dereference, address: 00000000000000a0 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 12faf8067 P4D 12faf8067 PUD 113670067 PMD 0 Oops: Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 15 UID: 0 PID: 1198 Comm: a.out Not tainted 6.13.0-rc2+ RIP: 0010:vsock_connectible_has_data+0x1f/0x40 Call Trace: vsock_bpf_recvmsg+0xca/0x5e0 sock_recvmsg+0xb9/0xc0 __sys_recvfrom+0xb3/0x130 __x64_sys_recvfrom+0x20/0x30 do_syscall_64+0x93/0x180 entry_SYSCALL_64_after_hwframe+0x76/0x7e So we need to check the `vsk->transport` in vsock_bpf_recvmsg(), especially for connected sockets (stream/seqpacket) as we already do in __vsock_connectible_recvmsg().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在代码问题漏洞,该漏洞源于vsock_bpf_recvmsg函数在未分配传输层时未正确检查vsk->transport,导致在尝试接收数据时可能访问空指针,引发内核崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 634f1a7110b439c65fd8a809171c1d2d28bcea6f ~ 58e586c30d0b6f5dc0174a41026f2b0a48c9aab6 -
Linux Linux 6.4 -

二、漏洞 CVE-2025-21670 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-21670 的情报信息

登录查看更多情报信息。

CVE-2025-21670 补丁与修复 (3)

同批安全公告 · Linux · 2025-01-31 · 共 20 条

CVE-2025-21673 9.8 CRITICAL Linux kernel 资源管理错误漏洞
CVE-2025-21680 7.8 HIGH Linux kernel 输入验证错误漏洞
CVE-2025-21678 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-21677 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-21669 7.8 HIGH Linux kernel 代码问题漏洞
CVE-2025-21676 7.5 HIGH Linux kernel 代码问题漏洞
CVE-2025-21682 7.3 HIGH Linux kernel 代码问题漏洞
CVE-2024-57948 Linux kernel 安全漏洞
CVE-2025-21683 Linux kernel 安全漏洞
CVE-2025-21665 Linux kernel 安全漏洞
CVE-2025-21666 Linux kernel 代码问题漏洞
CVE-2025-21667 Linux kernel 安全漏洞
CVE-2025-21668 Linux kernel 安全漏洞
CVE-2025-21671 Linux kernel 资源管理错误漏洞
CVE-2025-21672 Linux kernel 安全漏洞
CVE-2025-21674 Linux kernel 安全漏洞
CVE-2025-21675 Linux kernel 代码问题漏洞
CVE-2025-21679 Linux kernel 安全漏洞
CVE-2025-21681 Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-21670

暂无评论


发表评论