目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-50252— Linux kernel 安全漏洞

AI Predicted 4.4 Difficulty: Hard EPSS 0.15% · P5

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 26

ベンダープロダクトVersion Rangeステータス
LinuxLinux72ddef0506da852dc82f078f37ced8ef4d74a2bf< 64ca1969599857143e91aeec4440640656100803affected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 0200f0fbb11e359cc35af72ab10b2ec224e6f633affected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 68e8adbcaf7a8743e473343b38b9dad66e2ac6f3affected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< f96bd8adc8adde25390965a8c1ee81b73cb62075affected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 3cb18dea11196fb4a06f78294cec5e61985e1affaffected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 314f7092b27749bdde44c14095b5533afa2a3bc8affected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 6e399577bd397a517df4b938601108c63769ce0aaffected
72ddef0506da852dc82f078f37ced8ef4d74a2bf< 56483aecf6b22eb7dff6315b3a174688c6ad494caffected
… +18 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-50252の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
igb: Do not free q_vector unless new one was allocated
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: igb: Do not free q_vector unless new one was allocated Avoid potential use-after-free condition under memory pressure. If the kzalloc() fails, q_vector will be freed but left in the original adapter->q_vector[v_idx] array position.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于内存压力下kzalloc失败时未正确处理q_vector释放,可能导致释放后重用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 72ddef0506da852dc82f078f37ced8ef4d74a2bf ~ 64ca1969599857143e91aeec4440640656100803 -
LinuxLinux 4.3 -

II. CVE-2022-50252の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-50252のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-09-15 · 210 CVEs total

CVE-2022-50293btrfs: do not BUG_ON() on ENOMEM when dropping extent items for a range
CVE-2023-53232mt76: mt7921: fix kernel panic by accessing unallocated eeprom.data
CVE-2023-53233net/smc: fix deadlock triggered by cancel_delayed_work_syn()
CVE-2023-53234watchdog: Fix kmemleak in watchdog_cdev_register
CVE-2023-53235drm/tests: helpers: Avoid a driver uaf
CVE-2023-53236iommufd: Do not corrupt the pfn list when doing batch carry
CVE-2023-53237drm/amdgpu: fix amdgpu_irq_put call trace in gmc_v11_0_hw_fini
CVE-2023-53238phy: hisilicon: Fix an out of bounds check in hisi_inno_phy_probe()
CVE-2023-53239drm/msm/mdp5: Add check for kzalloc
CVE-2023-53240xsk: check IFF_UP earlier in Tx path
CVE-2023-53241nfsd: call op_release, even when op_func returns an error
CVE-2023-53242thermal/drivers/hisi: Drop second sensor hi3660
CVE-2022-50291kcm: annotate data-races around kcm->rx_psock
CVE-2022-50292drm/msm/dp: fix bridge lifetime
CVE-2022-50303drm/amdkfd: Fix double release compute pasid
CVE-2022-50300btrfs: fix extent map use-after-free when handling missing device in read_one_chunk
CVE-2022-50301iommu/omap: Fix buffer overflow in debugfs
CVE-2022-50302lockd: set other missing fields when unlocking files
CVE-2022-50299md: Replace snprintf with scnprintf
CVE-2022-50304mtd: core: fix possible resource leak in init_mtd()

Showing 20 of 210 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-50252へのコメント

まだコメントはありません


コメントを残す