目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-21672— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于afs_proc_addr_prefs_write函数在参数argc小于0时直接返回,而未释放已持有的inode锁,导致返回用户空间时仍持有锁,可能引发死锁。

AI 预测 4.7 利用难度: 困难 EPSS 0.14% · P4

影响版本矩阵 6

厂商产品 版本范围状态
Linux Linux f94f70d39cc2d54079ebae934862198516315db2< 22be1d90a6211c88dd093b25d1f3aa974d0d9f9d affected
f94f70d39cc2d54079ebae934862198516315db2< 17a4fde81d3a7478d97d15304a6d61094a10c2e3 affected
6.8 affected
< 6.8 unaffected
6.12.11≤ 6.12.* unaffected
6.13≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-21672 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
afs: Fix merge preference rule failure condition
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: afs: Fix merge preference rule failure condition syzbot reported a lock held when returning to userspace[1]. This is because if argc is less than 0 and the function returns directly, the held inode lock is not released. Fix this by store the error in ret and jump to done to clean up instead of returning directly. [dh: Modified Lizhi Xu's original patch to make it honour the error code from afs_split_string()] [1] WARNING: lock held when returning to user space! 6.13.0-rc3-syzkaller-00209-g499551201b5f #0 Not tainted ------------------------------------------------ syz-executor133/5823 is leaving the kernel with locks still held! 1 lock held by syz-executor133/5823: #0: ffff888071cffc00 (&sb->s_type->i_mutex_key#9){++++}-{4:4}, at: inode_lock include/linux/fs.h:818 [inline] #0: ffff888071cffc00 (&sb->s_type->i_mutex_key#9){++++}-{4:4}, at: afs_proc_addr_prefs_write+0x2bb/0x14e0 fs/afs/addr_prefs.c:388
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于afs_proc_addr_prefs_write函数在参数argc小于0时直接返回,而未释放已持有的inode锁,导致返回用户空间时仍持有锁,可能引发死锁。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux f94f70d39cc2d54079ebae934862198516315db2 ~ 22be1d90a6211c88dd093b25d1f3aa974d0d9f9d -
Linux Linux 6.8 -

二、漏洞 CVE-2025-21672 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-21672 的情报信息

登录查看更多情报信息。

CVE-2025-21672 补丁与修复 (2)

同批安全公告 · Linux · 2025-01-31 · 共 20 条

CVE-2025-21673 9.8 CRITICAL Linux kernel 资源管理错误漏洞
CVE-2025-21680 7.8 HIGH Linux kernel 输入验证错误漏洞
CVE-2025-21678 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-21677 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-21669 7.8 HIGH Linux kernel 代码问题漏洞
CVE-2025-21676 7.5 HIGH Linux kernel 代码问题漏洞
CVE-2025-21682 7.3 HIGH Linux kernel 代码问题漏洞
CVE-2024-57948 Linux kernel 安全漏洞
CVE-2025-21683 Linux kernel 安全漏洞
CVE-2025-21665 Linux kernel 安全漏洞
CVE-2025-21666 Linux kernel 代码问题漏洞
CVE-2025-21667 Linux kernel 安全漏洞
CVE-2025-21668 Linux kernel 安全漏洞
CVE-2025-21670 Linux kernel 代码问题漏洞
CVE-2025-21671 Linux kernel 资源管理错误漏洞
CVE-2025-21674 Linux kernel 安全漏洞
CVE-2025-21675 Linux kernel 代码问题漏洞
CVE-2025-21679 Linux kernel 安全漏洞
CVE-2025-21681 Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-21672

暂无评论


发表评论