目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-47197— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.23% · P14

影响版本矩阵 11

厂商产品版本范围状态
LinuxLinux4f7bddf8c5c01cac74373443b13a68e1c6723a94< 471c492890557bd58f73314bb4ad85d5a8fd5026affected
94b960b9deffc02fc0747afc01f72cc62ab099e3< 2ae38157080616a13a9fe3f0b4b6ec0070aa408aaffected
94b960b9deffc02fc0747afc01f72cc62ab099e3< 76ded29d3fcda4928da8849ffc446ea46871c1c2affected
ed8aafea4fec9c654e63445236e0b505e27ed3a7affected
5.10.75< 5.10.82affected
5.14.14< 5.15affected
5.15affected
< 5.15unaffected
… +3 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-47197 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/mlx5e: nullify cq->dbg pointer in mlx5_debug_cq_remove()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/mlx5e: nullify cq->dbg pointer in mlx5_debug_cq_remove() Prior to this patch in case mlx5_core_destroy_cq() failed it proceeds to rest of destroy operations. mlx5_core_destroy_cq() could be called again by user and cause additional call of mlx5_debug_cq_remove(). cq->dbg was not nullify in previous call and cause the crash. Fix it by nullify cq->dbg pointer after removal. Also proceed to destroy operations only if FW return 0 for MLX5_CMD_OP_DESTROY_CQ command. general protection fault, probably for non-canonical address 0x2000300004058: 0000 [#1] SMP PTI CPU: 5 PID: 1228 Comm: python Not tainted 5.15.0-rc5_for_upstream_min_debug_2021_10_14_11_06 #1 Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014 RIP: 0010:lockref_get+0x1/0x60 Code: 5d e9 53 ff ff ff 48 8d 7f 70 e8 0a 2e 48 00 c7 85 d0 00 00 00 02 00 00 00 c6 45 70 00 fb 5d c3 c3 cc cc cc cc cc cc cc cc 53 <48> 8b 17 48 89 fb 85 d2 75 3d 48 89 d0 bf 64 00 00 00 48 89 c1 48 RSP: 0018:ffff888137dd7a38 EFLAGS: 00010206 RAX: 0000000000000000 RBX: ffff888107d5f458 RCX: 00000000fffffffe RDX: 000000000002c2b0 RSI: ffffffff8155e2e0 RDI: 0002000300004058 RBP: ffff888137dd7a88 R08: 0002000300004058 R09: ffff8881144a9f88 R10: 0000000000000000 R11: 0000000000000000 R12: ffff8881141d4000 R13: ffff888137dd7c68 R14: ffff888137dd7d58 R15: ffff888137dd7cc0 FS: 00007f4644f2a4c0(0000) GS:ffff8887a2d40000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000055b4500f4380 CR3: 0000000114f7a003 CR4: 0000000000170ea0 Call Trace: simple_recursive_removal+0x33/0x2e0 ? debugfs_remove+0x60/0x60 debugfs_remove+0x40/0x60 mlx5_debug_cq_remove+0x32/0x70 [mlx5_core] mlx5_core_destroy_cq+0x41/0x1d0 [mlx5_core] devx_obj_cleanup+0x151/0x330 [mlx5_ib] ? __pollwait+0xd0/0xd0 ? xas_load+0x5/0x70 ? xa_load+0x62/0xa0 destroy_hw_idr_uobject+0x20/0x80 [ib_uverbs] uverbs_destroy_uobject+0x3b/0x360 [ib_uverbs] uobj_destroy+0x54/0xa0 [ib_uverbs] ib_uverbs_cmd_verbs+0xaf2/0x1160 [ib_uverbs] ? uverbs_finalize_object+0xd0/0xd0 [ib_uverbs] ib_uverbs_ioctl+0xc4/0x1b0 [ib_uverbs] __x64_sys_ioctl+0x3e4/0x8e0
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于函数mlx5_debug_cq_remove存在安全漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 4f7bddf8c5c01cac74373443b13a68e1c6723a94 ~ 471c492890557bd58f73314bb4ad85d5a8fd5026 -
LinuxLinux 5.15 -

二、漏洞 CVE-2021-47197 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-47197 的情报信息

登录查看更多情报信息。

CVE-2021-47197 其他参考 (3)

同批安全公告 · Linux · 2024-04-10 · 共 39 条

CVE-2021-472159.8 CRITICALLinux kernel 安全漏洞
CVE-2021-472038.8 HIGHLinux kernel 安全漏洞
CVE-2021-471838.8 HIGHLinux kernel 安全漏洞
CVE-2021-471848.8 HIGHLinux kernel 安全漏洞
CVE-2021-472017.8 HIGHLinux kernel 安全漏洞
CVE-2021-472007.8 HIGHLinux kernel 安全漏洞
CVE-2024-268157.8 HIGHLinux kernel 安全漏洞
CVE-2021-471967.8 HIGHLinux kernel 安全漏洞
CVE-2021-471887.8 HIGHLinux kernel 安全漏洞
CVE-2021-471897.8 HIGHLinux kernel 安全漏洞
CVE-2021-472097.8 HIGHLinux kernel 安全漏洞
CVE-2021-471947.8 HIGHLinux kernel 安全漏洞
CVE-2021-472197.1 HIGHLinux kernel 安全漏洞
CVE-2021-471917.1 HIGHLinux kernel 安全漏洞
CVE-2021-47211Linux kernel 安全漏洞
CVE-2021-47210Linux kernel 安全漏洞
CVE-2021-47212Linux kernel 安全漏洞
CVE-2021-47214Linux kernel 安全漏洞
CVE-2021-47207Linux kernel 安全漏洞
CVE-2021-47216Linux kernel 安全漏洞

显示前 20 条,共 39 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-47197

暂无评论


发表评论