目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50394— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.15% · P5

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinux13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< 4a7bb1d93addb2f67e36fed00a53cb7f270d7b7aaffected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< 03b7ef7a6c5ca1ff553470166b4919db88b810f6affected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< bfe41d966c860a8ad4c735639d616da270c92735affected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< cdcbae2c5003747ddfd14e29db9c1d5d7e7c44ddaffected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< 9ac541a0898e8ec187a3fa7024b9701cffae6bf2affected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< 96c12fd0ec74641295e1c3c34dea3dce1b6c3422affected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< a642469d464b2780a25a49b51ae56623c65eac34affected
13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9< 233348a04becf133283f0076e20b317302de21d9affected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50394 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
i2c: ismt: Fix an out-of-bounds bug in ismt_access()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: i2c: ismt: Fix an out-of-bounds bug in ismt_access() When the driver does not check the data from the user, the variable 'data->block[0]' may be very large to cause an out-of-bounds bug. The following log can reveal it: [ 33.995542] i2c i2c-1: ioctl, cmd=0x720, arg=0x7ffcb3dc3a20 [ 33.995978] ismt_smbus 0000:00:05.0: I2C_SMBUS_BLOCK_DATA: WRITE [ 33.996475] ================================================================== [ 33.996995] BUG: KASAN: out-of-bounds in ismt_access.cold+0x374/0x214b [ 33.997473] Read of size 18446744073709551615 at addr ffff88810efcfdb1 by task ismt_poc/485 [ 33.999450] Call Trace: [ 34.001849] memcpy+0x20/0x60 [ 34.002077] ismt_access.cold+0x374/0x214b [ 34.003382] __i2c_smbus_xfer+0x44f/0xfb0 [ 34.004007] i2c_smbus_xfer+0x10a/0x390 [ 34.004291] i2cdev_ioctl_smbus+0x2c8/0x710 [ 34.005196] i2cdev_ioctl+0x5ec/0x74c Fix this bug by checking the size of 'data->block[0]' first.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未检查用户数据大小,可能导致越界写入。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 13f35ac14cd0a9a1c4f0034c4c40d0ae98844ce9 ~ 4a7bb1d93addb2f67e36fed00a53cb7f270d7b7a -
LinuxLinux 3.9 -

二、漏洞 CVE-2022-50394 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50394 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-18 · 共 121 条

CVE-2023-533829.8 CRITICALLinux kernel 安全漏洞
CVE-2022-504019.8 CRITICALLinux kernel 安全漏洞
CVE-2022-504109.8 CRITICALLinux kernel 安全漏洞
CVE-2022-504138.8 HIGHLinux kernel 安全漏洞
CVE-2022-504198.8 HIGHLinux kernel 安全漏洞
CVE-2023-533748.8 HIGHLinux kernel 安全漏洞
CVE-2023-534318.8 HIGHLinux kernel 安全漏洞
CVE-2023-534328.8 HIGHLinux kernel 安全漏洞
CVE-2022-503868.8 HIGHLinux kernel 安全漏洞
CVE-2023-533728.2 HIGHLinux kernel 安全漏洞
CVE-2023-533867.8 HIGHLinux kernel 安全漏洞
CVE-2023-533877.8 HIGHLinux kernel 安全漏洞
CVE-2022-503997.8 HIGHLinux kernel 安全漏洞
CVE-2023-534297.8 HIGHLinux kernel 安全漏洞
CVE-2023-533737.8 HIGHLinux kernel 安全漏洞
CVE-2023-533787.8 HIGHLinux kernel 安全漏洞
CVE-2023-533987.8 HIGHLinux kernel 安全漏洞
CVE-2023-534267.8 HIGHLinux kernel 安全漏洞
CVE-2023-533887.8 HIGHLinux kernel 安全漏洞
CVE-2023-533777.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50394

暂无评论


发表评论