一、 漏洞 CVE-2025-21791 基础信息
漏洞标题
VRF:在l3mdev_l3_out()中使用RCU保护
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,解决了以下漏洞: vrf: 在l3mdev_l3_out()中使用RCU保护 l3mdev_l3_out() 可能在未持有RCU的情况下被调用: raw_sendmsg() ip_push_pending_frames() ip_send_skb() ip_local_out() __ip_local_out() l3mdev_ip_out() 添加 rcu_read_lock() / rcu_read_unlock() 配对以避免潜在的使用已释放内存(UAF)问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存读
来源:AIGC 神龙大模型
漏洞标题
vrf: use RCU protection in l3mdev_l3_out()
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: vrf: use RCU protection in l3mdev_l3_out() l3mdev_l3_out() can be called without RCU being held: raw_sendmsg() ip_push_pending_frames() ip_send_skb() ip_local_out() __ip_local_out() l3mdev_ip_out() Add rcu_read_lock() / rcu_read_unlock() pair to avoid a potential UAF.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-21791 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-21791 的情报信息
  • 标题: vrf: use RCU protection in l3mdev_l3_out() - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: vrf: use RCU protection in l3mdev_l3_out() - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: vrf: use RCU protection in l3mdev_l3_out() - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: vrf: use RCU protection in l3mdev_l3_out() - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: vrf: use RCU protection in l3mdev_l3_out() - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-21791