一、 漏洞 CVE-2021-46977 基础信息
漏洞标题
KVM: VMX: 检测用户返回MSR时禁用抢占
来源:AIGC 神龙大模型
漏洞描述信息
在 Linux 内核中,已经修复了以下漏洞: KVM:VMX:在探测用户返回MSR时,禁用抢占 当通过 RDSMR/WRMSR 探测一个用户返回的 MSR 时,应禁止抢占。如果该 MSR 在每个逻辑CPU上持有不同的值,那么在 KVM 在 RDSMR 和 WRMSR 之间被抢占、然后在不同CPU上重新调度期间,WRMSR 可能会破坏主机的值。 这一优化将在常见的 x86 架构上落地,SVM 将在未来的一个提交中使用此助手。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对异常条件的处理不恰当
来源:AIGC 神龙大模型
漏洞标题
KVM: VMX: Disable preemption when probing user return MSRs
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: KVM: VMX: Disable preemption when probing user return MSRs Disable preemption when probing a user return MSR via RDSMR/WRMSR. If the MSR holds a different value per logical CPU, the WRMSR could corrupt the host's value if KVM is preempted between the RDMSR and WRMSR, and then rescheduled on a different CPU. Opportunistically land the helper in common x86, SVM will use the helper in a future commit.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-46977 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-46977 的情报信息