一、 漏洞 CVE-2021-47367 基础信息
漏洞标题
virtio-net: 在大模式下构建skb时修复页面泄漏
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已解决以下漏洞: virtio-net:修复在大模式下构建skb时泄漏的页面 我们尝试使用build_skb(),如果尾部有足够的空间。但是,在大模式下,我们忘记释放通过私有链接的未使用的页面,这些页面将泄漏页面。通过在大模式下构建skb后释放页面来修复此问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
virtio-net: fix pages leaking when building skb in big mode
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: virtio-net: fix pages leaking when building skb in big mode We try to use build_skb() if we had sufficient tailroom. But we forget to release the unused pages chained via private in big mode which will leak pages. Fixing this by release the pages after building the skb in big mode.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在大模式下构建 skb 时页面泄漏。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-47367 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-47367 的情报信息