目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-21996— Linux kernel 安全漏洞

EPSS 0.10% · P26
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-21996の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
drm/radeon: fix uninitialized size issue in radeon_vce_cs_parse()
ソース: NVD (National Vulnerability Database)
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: drm/radeon: fix uninitialized size issue in radeon_vce_cs_parse() On the off chance that command stream passed from userspace via ioctl() call to radeon_vce_cs_parse() is weirdly crafted and first command to execute is to encode (case 0x03000001), the function in question will attempt to call radeon_vce_cs_reloc() with size argument that has not been properly initialized. Specifically, 'size' will point to 'tmp' variable before the latter had a chance to be assigned any value. Play it safe and init 'tmp' with 0, thus ensuring that radeon_vce_cs_reloc() will catch an early error in cases like these. Found by Linux Verification Center (linuxtesting.org) with static analysis tool SVACE. (cherry picked from commit 2d52de55f9ee7aaee0e09ac443f77855989c6b68)
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未初始化大小问题。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 2fc5703abda201f138faf63bdca743d04dbf4b1a ~ 0effb378ebce52b897f85cd7f828854b8c7cb636 -
LinuxLinux 3.15 -

II. CVE-2025-21996の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-21996のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-04-03 · 13 CVEs total

CVE-2025-22007Bluetooth: Fix error code in chan_alloc_skb_cb()
CVE-2025-22006net: ethernet: ti: am65-cpsw: Fix NAPI registration sequence
CVE-2025-22005ipv6: Fix memleak of nhc_pcpu_rth_output in fib_check_nh_v6_gw().
CVE-2025-22004net: atm: fix use after free in lec_send()
CVE-2025-22003can: ucan: fix out of bound read in strscpy() source
CVE-2025-22002netfs: Call `invalidate_cache` only if implemented
CVE-2025-22000mm/huge_memory: drop beyond-EOF folios with the right number of refs
CVE-2025-22001accel/qaic: Fix integer overflow in qaic_validate_req()
CVE-2025-21999proc: fix UAF in proc_get_inode()
CVE-2025-21998firmware: qcom: uefisecapp: fix efivars registration race
CVE-2025-21997xsk: fix an integer overflow in xp_create_and_assign_umem()
CVE-2025-21995drm/sched: Fix fence reference count leak

IV. 関連脆弱性

V. CVE-2025-21996へのコメント

まだコメントはありません


コメントを残す