【CVE-2025-21687】
【漏洞编号】 CVE-2025-21687
【漏洞归属组件】 kernel
【漏洞归属版本】4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.1.8,6.4.0,6.6.0
【漏洞类型】其他
【漏洞详情】Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vfio/platform驱动中read/write系统调用的边界检查缺失。
【风险等级】 高危
【漏洞产生的原因】 在Linux内核中,已解决以下漏洞:
vfio/platform:检查读/写系统调用的边界
用户空间传递的count和offset未进行检查,仅offset被限制在40位内,这可以被用来读写设备的边界之外。