一、 漏洞 CVE-2025-21837 基础信息
漏洞标题
io_uring/uring_cmd: 无条件地在准备时间复制SQE
来源:AIGC 神龙大模型
漏洞描述信息
在 Linux 内核中,已修复以下漏洞: io_uring/uring_cmd:在预处理阶段无条件复制 SQE 通常情况下,这并不是必须的,但在某些条件下,可以在预处理之后且初始问题之外从原始 SQE 访问 SQE 数据。操作码预处理处理器必须确保任何与 SQE 相关的数据在预处理阶段之后保持稳定,但 uring_cmd 在处理 SQE 方式上有一些特殊性,使其容易读取过期数据。如果应用程序在原始 SQE 完成之前重用了该 SQE,则可能导致数据损坏。 随着 uring_cmd 的进一步清理,我们可以在将来放松这一要求,避免不必要的 SQE 复制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
检查时间与使用时间(TOCTOU)的竞争条件
来源:AIGC 神龙大模型
漏洞标题
io_uring/uring_cmd: unconditionally copy SQEs at prep time
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: io_uring/uring_cmd: unconditionally copy SQEs at prep time This isn't generally necessary, but conditions have been observed where SQE data is accessed from the original SQE after prep has been done and outside of the initial issue. Opcode prep handlers must ensure that any SQE related data is stable beyond the prep phase, but uring_cmd is a bit special in how it handles the SQE which makes it susceptible to reading stale data. If the application has reused the SQE before the original completes, then that can lead to data corruption. Down the line we can relax this again once uring_cmd has been sanitized a bit, and avoid unnecessarily copying the SQE.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-21837 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-21837 的情报信息