目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-48964— Linux kernel 安全漏洞

CVSS 8.8 · High EPSS 0.31% · P24

Affected Version Matrix 6

ベンダープロダクトVersion Rangeステータス
LinuxLinux1c59eb678cbd8d322d06d3a5514d36e8e1a4e84c< e63c681494dcc0527c625a0a4f59bf10259f5ee0affected
1c59eb678cbd8d322d06d3a5514d36e8e1a4e84c< 5a5a3e564de6a8db987410c5c2f4748d50ea82b8affected
5.16affected
< 5.16unaffected
6.0.13≤ 6.0.*unaffected
6.1≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-48964の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ravb: Fix potential use-after-free in ravb_rx_gbeth()
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: ravb: Fix potential use-after-free in ravb_rx_gbeth() The skb is delivered to napi_gro_receive() which may free it, after calling this, dereferencing skb may trigger use-after-free.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在ravb_rx_gbeth函数中skb可能在使用后被释放,导致释放后重用错误。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 1c59eb678cbd8d322d06d3a5514d36e8e1a4e84c ~ e63c681494dcc0527c625a0a4f59bf10259f5ee0 -
LinuxLinux 5.16 -

II. CVE-2022-48964の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-48964のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-48964 补丁与修复 (2)

Same Patch Batch · Linux · 2024-10-21 · 372 CVEs total

CVE-2024-498559.8 CRITICALnbd: fix race between timeout and normal completion
CVE-2024-476959.8 CRITICALRDMA/rtrs-clt: Reset cid to con_num - 1 to stay in bounds
CVE-2022-489859.8 CRITICALnet: mana: Fix race on per-CQ variable napi work_done
CVE-2022-490039.8 CRITICALnvme: fix SRCU protection of nvme_ns_head list
CVE-2024-500469.8 CRITICALNFSv4: Prevent NULL-pointer dereference in nfs42_complete_copies()
CVE-2024-500479.8 CRITICALsmb: client: fix UAF in async decryption
CVE-2024-500339.8 CRITICALslip: make slhc_remember() more robust against malicious packets
CVE-2024-500439.8 CRITICALnfsd: fix possible badness in FREE_STATEID
CVE-2024-499969.4 CRITICALcifs: Fix buffer overflow when parsing NFS reparse points
CVE-2024-476789.4 CRITICALicmp: change the order of rate limits
CVE-2022-489548.8 HIGHs390/qeth: fix use-after-free in hsci
CVE-2024-499508.8 HIGHBluetooth: L2CAP: Fix uaf in l2cap_connect
CVE-2022-489678.8 HIGHNFC: nci: Bounds check struct nfc_target arrays
CVE-2022-489628.8 HIGHnet: hisilicon: Fix potential use-after-free in hisi_femac_rx()
CVE-2024-499368.8 HIGHnet/xen-netback: prevent UAF in xenvif_flush_hash()
CVE-2024-500418.8 HIGHi40e: Fix macvlan leak by synchronizing access to mac_filter_hash
CVE-2024-499398.8 HIGHwifi: rtw89: avoid to add interface to list twice when SER
CVE-2022-489608.8 HIGHnet: hisilicon: Fix potential use-after-free in hix5hd2_rx()
CVE-2024-499308.8 HIGHwifi: ath11k: fix array out-of-bound access in SoC stats
CVE-2024-500298.8 HIGHBluetooth: hci_conn: Fix UAF in hci_enhanced_setup_sync

Showing 20 of 372 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-48964へのコメント

まだコメントはありません


コメントを残す