目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-21854— Linux kernel 安全漏洞

EPSS 0.01% · P1
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-21854 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
sockmap, vsock: For connectible sockets allow only connected
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: sockmap, vsock: For connectible sockets allow only connected sockmap expects all vsocks to have a transport assigned, which is expressed in vsock_proto::psock_update_sk_prot(). However, there is an edge case where an unconnected (connectible) socket may lose its previously assigned transport. This is handled with a NULL check in the vsock/BPF recv path. Another design detail is that listening vsocks are not supposed to have any transport assigned at all. Which implies they are not supported by the sockmap. But this is complicated by the fact that a socket, before switching to TCP_LISTEN, may have had some transport assigned during a failed connect() attempt. Hence, we may end up with a listening vsock in a sockmap, which blows up quickly: KASAN: null-ptr-deref in range [0x0000000000000120-0x0000000000000127] CPU: 7 UID: 0 PID: 56 Comm: kworker/7:0 Not tainted 6.14.0-rc1+ Workqueue: vsock-loopback vsock_loopback_work RIP: 0010:vsock_read_skb+0x4b/0x90 Call Trace: sk_psock_verdict_data_ready+0xa4/0x2e0 virtio_transport_recv_pkt+0x1ca8/0x2acc vsock_loopback_work+0x27d/0x3f0 process_one_work+0x846/0x1420 worker_thread+0x5b3/0xf80 kthread+0x35a/0x700 ret_from_fork+0x2d/0x70 ret_from_fork_asm+0x1a/0x30 For connectible sockets, instead of relying solely on the state of vsk->transport, tell sockmap to only allow those representing established connections. This aligns with the behaviour for AF_INET and AF_UNIX.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未正确处理未连接的套接字,可能导致空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 634f1a7110b439c65fd8a809171c1d2d28bcea6f ~ cc9a7832ede53ade1ba9991f0e27314caa4029d8 -
LinuxLinux 6.4 -

二、漏洞 CVE-2025-21854 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-21854 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-03-12 · 共 26 条

CVE-2025-21853Linux kernel 安全漏洞
CVE-2024-58087Linux kernel 安全漏洞
CVE-2024-58088Linux kernel 安全漏洞
CVE-2024-58089Linux kernel 安全漏洞
CVE-2025-21844Linux kernel 安全漏洞
CVE-2025-21845Linux kernel 安全漏洞
CVE-2025-21846Linux kernel 安全漏洞
CVE-2025-21848Linux kernel 安全漏洞
CVE-2025-21847Linux kernel 安全漏洞
CVE-2025-21849Linux kernel 安全漏洞
CVE-2025-21851Linux kernel 安全漏洞
CVE-2025-21850Linux kernel 安全漏洞
CVE-2025-21852Linux kernel 安全漏洞
CVE-2025-21866Linux kernel 安全漏洞
CVE-2025-21855Linux kernel 安全漏洞
CVE-2025-21856Linux kernel 安全漏洞
CVE-2025-21857Linux kernel 安全漏洞
CVE-2025-21858Linux kernel 资源管理错误漏洞
CVE-2025-21859Linux kernel 安全漏洞
CVE-2025-21861Linux kernel 安全漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2025-21854

暂无评论


发表评论