目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-46982— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 较易 EPSS 0.18% · P8

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinux4c8ff7095bef64fc47e996a938f7d57f9e077da3< 5639b73fd3bc6fc8ca72e3a9ac15aacaabd7ebffaffected
4c8ff7095bef64fc47e996a938f7d57f9e077da3< 64acb100fe3beb5d20184d0ae3307235bd3555c4affected
4c8ff7095bef64fc47e996a938f7d57f9e077da3< 936158b15e2648253afb824d252c910c496d34b5affected
4c8ff7095bef64fc47e996a938f7d57f9e077da3< a949dc5f2c5cfe0c910b664650f45371254c0744affected
5.6affected
< 5.6unaffected
5.10.38≤ 5.10.*unaffected
5.11.22≤ 5.11.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-46982 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
f2fs: compress: fix race condition of overwrite vs truncate
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: f2fs: compress: fix race condition of overwrite vs truncate pos_fsstress testcase complains a panic as belew: ------------[ cut here ]------------ kernel BUG at fs/f2fs/compress.c:1082! invalid opcode: 0000 [#1] SMP PTI CPU: 4 PID: 2753477 Comm: kworker/u16:2 Tainted: G OE 5.12.0-rc1-custom #1 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.14.0-2 04/01/2014 Workqueue: writeback wb_workfn (flush-252:16) RIP: 0010:prepare_compress_overwrite+0x4c0/0x760 [f2fs] Call Trace: f2fs_prepare_compress_overwrite+0x5f/0x80 [f2fs] f2fs_write_cache_pages+0x468/0x8a0 [f2fs] f2fs_write_data_pages+0x2a4/0x2f0 [f2fs] do_writepages+0x38/0xc0 __writeback_single_inode+0x44/0x2a0 writeback_sb_inodes+0x223/0x4d0 __writeback_inodes_wb+0x56/0xf0 wb_writeback+0x1dd/0x290 wb_workfn+0x309/0x500 process_one_work+0x220/0x3c0 worker_thread+0x53/0x420 kthread+0x12f/0x150 ret_from_fork+0x22/0x30 The root cause is truncate() may race with overwrite as below, so that one reference count left in page can not guarantee the page attaching in mapping tree all the time, after truncation, later find_lock_page() may return NULL pointer. - prepare_compress_overwrite - f2fs_pagecache_get_page - unlock_page - f2fs_setattr - truncate_setsize - truncate_inode_page - delete_from_page_cache - find_lock_page Fix this by avoiding referencing updated page.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于存在竞争条件问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 4c8ff7095bef64fc47e996a938f7d57f9e077da3 ~ 5639b73fd3bc6fc8ca72e3a9ac15aacaabd7ebff -
LinuxLinux 5.6 -

二、漏洞 CVE-2021-46982 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-46982 的情报信息

登录查看更多情报信息。

CVE-2021-46982 其他参考 (4)

同批安全公告 · Linux · 2024-02-28 · 共 86 条

CVE-2021-46997Linux kernel 安全漏洞
CVE-2021-47001Linux kernel 安全漏洞
CVE-2021-46998Linux kernel 安全漏洞
CVE-2021-47000Linux kernel 安全漏洞
CVE-2021-47003Linux kernel 安全漏洞
CVE-2021-47005Linux kernel 安全漏洞
CVE-2021-47007Linux kernel 安全漏洞
CVE-2021-47006Linux kernel 安全漏洞
CVE-2021-47009Linux kernel 安全漏洞
CVE-2021-47004Linux kernel 安全漏洞
CVE-2021-46999Linux kernel 安全漏洞
CVE-2021-46995Linux kernel 安全漏洞
CVE-2021-46996Linux kernel 安全漏洞
CVE-2021-46994Linux kernel 安全漏洞
CVE-2021-46992Linux kernel 安全漏洞
CVE-2021-46993Linux kernel 安全漏洞
CVE-2021-46990Linux kernel 安全漏洞
CVE-2021-46991Linux kernel 安全漏洞
CVE-2021-46989Linux kernel 安全漏洞
CVE-2021-46987Linux kernel 安全漏洞

显示前 20 条,共 86 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-46982

暂无评论


发表评论