目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-49906— Linux kernel 安全漏洞

AI Predicted 5.3 Difficulty: Theoretical EPSS 0.17% · P7

Possible ATT&CK Techniques 1AI

T1562

Affected Version Matrix 8

ベンダープロダクトVersion Rangeステータス
LinuxLinux4f408e1fa6e10b6da72691233369172bac7d9e9b< 535b78739ae75f257c894a05b1afa86ad9a3669eaffected
4f408e1fa6e10b6da72691233369172bac7d9e9b< c3543a287cfba9105dcc4bb41eb817f51266caafaffected
4f408e1fa6e10b6da72691233369172bac7d9e9b< d6dd2fe71153f0ff748bf188bd4af076fe09a0a6affected
5.14affected
< 5.14unaffected
5.15.78≤ 5.15.*unaffected
6.0.8≤ 6.0.*unaffected
6.1≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-49906の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ibmvnic: Free rwi on reset success
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: ibmvnic: Free rwi on reset success Free the rwi structure in the event that the last rwi in the list processed successfully. The logic in commit 4f408e1fa6e1 ("ibmvnic: retry reset if there are no other resets") introduces an issue that results in a 32 byte memory leak whenever the last rwi in the list gets processed.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未释放rwi结构,可能导致内存泄漏。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 4f408e1fa6e10b6da72691233369172bac7d9e9b ~ 535b78739ae75f257c894a05b1afa86ad9a3669e -
LinuxLinux 5.14 -

II. CVE-2022-49906の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-49906のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-49906 补丁与修复 (3)

Same Patch Batch · Linux · 2025-05-01 · 245 CVEs total

CVE-2025-377509.8 CRITICALsmb: client: fix UAF in decryption with multichannel
CVE-2025-377768.8 HIGHksmbd: fix use-after-free in smb_break_all_levII_oplock()
CVE-2025-377778.8 HIGHksmbd: fix use-after-free in __smb2_lease_break_noti()
CVE-2025-231598.4 HIGHmedia: venus: hfi: add a check to handle OOB in sfr region
CVE-2025-377498.2 HIGHnet: ppp: Add bound checking for skb data on ppp_sync_txmung
CVE-2025-231417.8 HIGHKVM: x86: Acquire SRCU in KVM_GET_MP_STATE to protect guest memory accesses
CVE-2025-377657.8 HIGHdrm/nouveau: prime: fix ttm_bo_delayed_delete oops
CVE-2025-377637.8 HIGHdrm/imagination: take paired job reference
CVE-2025-377567.8 HIGHnet: tls: explicitly disallow disconnect
CVE-2025-377527.8 HIGHnet_sched: sch_sfq: move the limit validation
CVE-2025-377797.8 HIGHlib/iov_iter: fix to increase non slab folio refcount
CVE-2025-377417.8 HIGHjfs: Prevent copying of nlink with value 0 from disk inode
CVE-2025-377387.8 HIGHext4: ignore xattrs past end
CVE-2025-231587.8 HIGHmedia: venus: hfi: add check to handle incorrect queue size
CVE-2025-231577.8 HIGHmedia: venus: hfi_parser: add check to avoid out of bound access
CVE-2025-231567.8 HIGHmedia: venus: hfi_parser: refactor hfi packet parsing logic
CVE-2025-231517.8 HIGHbus: mhi: host: Fix race between unprepare and queue_buf
CVE-2025-377897.8 HIGHnet: openvswitch: fix nested key length validation in the set() action
CVE-2025-231507.8 HIGHext4: fix off-by-one error in do_split
CVE-2025-231427.8 HIGHsctp: detect and prevent references to a freed transport in sendmsg

Showing 20 of 245 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-49906へのコメント

まだコメントはありません


コメントを残す