目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50379— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.10% · P1

可能的 ATT&CK 技术 1AI

T1207 · Rogue Domain Controller

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux5d23515be66904fa3b1b5d6bd72d2199cd2447ab< c97f6d528c3f1c83a6b792a8a7928c236c80b8feaffected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 26b7c0ac49a3eea15559c9d84863736a6d1164b4affected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 47b5ffe86332af95f0f52be0a63d4da7c2b37b55affected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 4b996a3014ef014af8f97b60c35f5289210a4720affected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 0efd9dfc00d677a1d0929319a6103cb2dfc41c22affected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 6c22f86dd221eba0c7af645b1af73dcbc04ee27baffected
5d23515be66904fa3b1b5d6bd72d2199cd2447ab< 331cd9461412e103d07595a10289de90004ac890affected
4.17affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50379 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
btrfs: fix race between quota enable and quota rescan ioctl
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: btrfs: fix race between quota enable and quota rescan ioctl When enabling quotas, at btrfs_quota_enable(), after committing the transaction, we change fs_info->quota_root to point to the quota root we created and set BTRFS_FS_QUOTA_ENABLED at fs_info->flags. Then we try to start the qgroup rescan worker, first by initializing it with a call to qgroup_rescan_init() - however if that fails we end up freeing the quota root but we leave fs_info->quota_root still pointing to it, this can later result in a use-after-free somewhere else. We have previously set the flags BTRFS_FS_QUOTA_ENABLED and BTRFS_QGROUP_STATUS_FLAG_ON, so we can only fail with -EINPROGRESS at btrfs_quota_enable(), which is possible if someone already called the quota rescan ioctl, and therefore started the rescan worker. So fix this by ignoring an -EINPROGRESS and asserting we can't get any other error.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于配额启用和配额重新扫描ioctl之间存在竞争条件,可能导致释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 5d23515be66904fa3b1b5d6bd72d2199cd2447ab ~ c97f6d528c3f1c83a6b792a8a7928c236c80b8fe -
LinuxLinux 4.17 -

二、漏洞 CVE-2022-50379 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50379 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-18 · 共 121 条

CVE-2022-50405Linux kernel 安全漏洞
CVE-2022-50418Linux kernel 安全漏洞
CVE-2022-50417Linux kernel 安全漏洞
CVE-2022-50416Linux kernel 安全漏洞
CVE-2022-50415Linux kernel 安全漏洞
CVE-2022-50414Linux kernel 安全漏洞
CVE-2022-50413Linux kernel 安全漏洞
CVE-2022-50412Linux kernel 安全漏洞
CVE-2022-50411Linux kernel 安全漏洞
CVE-2022-50410Linux kernel 安全漏洞
CVE-2022-50409Linux kernel 安全漏洞
CVE-2022-50407Linux kernel 安全漏洞
CVE-2022-50408Linux kernel 安全漏洞
CVE-2022-50406Linux kernel 安全漏洞
CVE-2022-50404Linux kernel 安全漏洞
CVE-2023-53410Linux kernel 安全漏洞
CVE-2023-53413Linux kernel 安全漏洞
CVE-2023-53412Linux kernel 安全漏洞
CVE-2023-53411Linux kernel 安全漏洞
CVE-2023-53408Linux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50379

暂无评论


发表评论