目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-47068— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.23% · P14

影响版本矩阵 27

厂商产品版本范围状态
LinuxLinuxa1cdd18c49d23ec38097ac2c5b0d761146fc0109< 26157c82ba756767b2bd66d28a71b1bc454447f6affected
18013007b596771bf5f5e7feee9586fb0386ad14< ccddad6dd28530e716448e594c9ca7c76ccd0570affected
538a6ff11516d38a61e237d2d2dc04c30c845fbe< 18ae4a192a4496e48a5490b52812645d2413307caffected
adbb1d218c5f56dbae052765da83c0f57fce2a31< 48fba458fe54cc2a980a05c13e6c19b8b2cfb610affected
c89903c9eff219a4695e63715cf922748d743f65< e32352070bcac22be6ed8ab635debc280bb65b8caffected
6fb003e5ae18d8cda4c8a1175d9dd8db12bec049< 6b7021ed36dabf29e56842e3408781cd3b82ef6eaffected
8c9e4971e142e2899606a2490b77a1208c1f4638< 374cdde4dcc9c909a60713abdbbf96d5e3e09f91affected
c33b1cc62ac05c1dbb1cdafe2eb66da01c76ca8d< 18175fe17ae043a0b81e5d511f8817825784c299affected
… +19 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-47068 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/nfc: fix use-after-free llcp_sock_bind/connect
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/nfc: fix use-after-free llcp_sock_bind/connect Commits 8a4cd82d ("nfc: fix refcount leak in llcp_sock_connect()") and c33b1cc62 ("nfc: fix refcount leak in llcp_sock_bind()") fixed a refcount leak bug in bind/connect but introduced a use-after-free if the same local is assigned to 2 different sockets. This can be triggered by the following simple program: int sock1 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); int sock2 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); memset( &addr, 0, sizeof(struct sockaddr_nfc_llcp) ); addr.sa_family = AF_NFC; addr.nfc_protocol = NFC_PROTO_NFC_DEP; bind( sock1, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) bind( sock2, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) close(sock1); close(sock2); Fix this by assigning NULL to llcp_sock->local after calling nfc_llcp_local_put. This addresses CVE-2021-23134.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于内存释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux a1cdd18c49d23ec38097ac2c5b0d761146fc0109 ~ 26157c82ba756767b2bd66d28a71b1bc454447f6 -
LinuxLinux 5.12 -

二、漏洞 CVE-2021-47068 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-47068 的情报信息

登录查看更多情报信息。

CVE-2021-47068 补丁与修复 (1)

CVE-2021-47068 其他参考 (8)

同批安全公告 · Linux · 2024-02-29 · 共 53 条

CVE-2023-524809.8 CRITICALLinux kernel 安全漏洞
CVE-2023-524788.8 HIGHLinux kernel 安全漏洞
CVE-2023-524798.8 HIGHLinux kernel 安全漏洞
CVE-2024-266208.2 HIGHLinux kernel 安全漏洞
CVE-2024-266177.8 HIGHLinux kernel 安全漏洞
CVE-2024-266107.8 HIGHLinux kernel 安全漏洞
CVE-2021-470607.8 HIGHLinux kernel 安全漏洞
CVE-2023-524867.8 HIGHLinux kernel 安全漏洞
CVE-2021-470617.8 HIGHLinux kernel 安全漏洞
CVE-2024-266087.8 HIGHLinux kernel 安全漏洞
CVE-2024-266147.8 HIGHLinux kernel安全漏洞
CVE-2023-524837.8 HIGHLinux kernel 安全漏洞
CVE-2023-524917.8 HIGHLinux kernel 安全漏洞
CVE-2024-266117.5 HIGHLinux kernel 安全漏洞
CVE-2021-470557.1 HIGHLinux kernel 安全漏洞
CVE-2023-524977.1 HIGHLinux kernel 安全漏洞
CVE-2021-470667.1 HIGHLinux kernel 安全漏洞
CVE-2021-47016Linux kernel 安全漏洞
CVE-2021-47057Linux kernel 安全漏洞
CVE-2021-46959Linux kernel 安全漏洞

显示前 20 条,共 53 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-47068

暂无评论


发表评论