目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50536— Linux kernel 安全漏洞

AI 预测 6.5 利用难度: 中等 EPSS 0.15% · P5

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux5f0bfe21c853917aae4bc5a70fe57ddb4054443e< 7508b9f4daac4ec7dfe0b6fb2d688b1c1c105e10affected
15dec6d8f8642a26d6a272af2d7f9877df8f02b8< 28e4a763cd4a2b1a78852216ef4bd7df3a05cec6affected
cd9733f5d75c94a32544d6ce5be47e14194cf137< 8786bde11a4f31b63b3036731df0b47337a7a245affected
cd9733f5d75c94a32544d6ce5be47e14194cf137< 578a7628b838a3ac8ad61deaab5a816ff032ac13affected
cd9733f5d75c94a32544d6ce5be47e14194cf137< 113236e8f49f262f318c00ebb14b15f4834e87c1affected
cd9733f5d75c94a32544d6ce5be47e14194cf137< 7a9841ca025275b5b0edfb0b618934abb6ceec15affected
6f226ffe4458ea3b8c33287cb8c86f87dc198dceaffected
5.4.157< 5.4.229affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50536 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf, sockmap: Fix repeated calls to sock_put() when msg has more_data
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf, sockmap: Fix repeated calls to sock_put() when msg has more_data In tcp_bpf_send_verdict() redirection, the eval variable is assigned to __SK_REDIRECT after the apply_bytes data is sent, if msg has more_data, sock_put() will be called multiple times. We should reset the eval variable to __SK_NONE every time more_data starts. This causes: IPv4: Attempt to release TCP socket in state 1 00000000b4c925d7 ------------[ cut here ]------------ refcount_t: addition on 0; use-after-free. WARNING: CPU: 5 PID: 4482 at lib/refcount.c:25 refcount_warn_saturate+0x7d/0x110 Modules linked in: CPU: 5 PID: 4482 Comm: sockhash_bypass Kdump: loaded Not tainted 6.0.0 #1 Hardware name: Red Hat KVM, BIOS 1.11.0-2.el7 04/01/2014 Call Trace: <TASK> __tcp_transmit_skb+0xa1b/0xb90 ? __alloc_skb+0x8c/0x1a0 ? __kmalloc_node_track_caller+0x184/0x320 tcp_write_xmit+0x22a/0x1110 __tcp_push_pending_frames+0x32/0xf0 do_tcp_sendpages+0x62d/0x640 tcp_bpf_push+0xae/0x2c0 tcp_bpf_sendmsg_redir+0x260/0x410 ? preempt_count_add+0x70/0xa0 tcp_bpf_send_verdict+0x386/0x4b0 tcp_bpf_sendmsg+0x21b/0x3b0 sock_sendmsg+0x58/0x70 __sys_sendto+0xfa/0x170 ? xfd_validate_state+0x1d/0x80 ? switch_fpu_return+0x59/0xe0 __x64_sys_sendto+0x24/0x30 do_syscall_64+0x37/0x90 entry_SYSCALL_64_after_hwframe+0x63/0xcd
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于msg有更多数据时多次调用sock_put,可能导致释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 5f0bfe21c853917aae4bc5a70fe57ddb4054443e ~ 7508b9f4daac4ec7dfe0b6fb2d688b1c1c105e10 -
LinuxLinux 5.15 -

二、漏洞 CVE-2022-50536 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50536 的情报信息

登录查看更多情报信息。

CVE-2022-50536 补丁与修复 (6)

同批安全公告 · Linux · 2025-10-07 · 共 118 条

CVE-2022-50544Linux kernel 安全漏洞
CVE-2023-53658Linux kernel 安全漏洞
CVE-2023-53657Linux kernel 安全漏洞
CVE-2023-53656Linux kernel 安全漏洞
CVE-2023-53655Linux kernel 安全漏洞
CVE-2022-50555Linux kernel 安全漏洞
CVE-2022-50554Linux kernel 安全漏洞
CVE-2022-50553Linux kernel 安全漏洞
CVE-2022-50552Linux kernel 安全漏洞
CVE-2022-50551Linux kernel 安全漏洞
CVE-2022-50550Linux kernel 安全漏洞
CVE-2022-50549Linux kernel 安全漏洞
CVE-2022-50547Linux kernel 安全漏洞
CVE-2022-50548Linux kernel 安全漏洞
CVE-2022-50546Linux kernel 安全漏洞
CVE-2023-53653Linux kernel 安全漏洞
CVE-2022-50537Linux kernel 安全漏洞
CVE-2022-50535Linux kernel 安全漏洞
CVE-2023-53654Linux kernel 安全漏洞
CVE-2023-53651Linux kernel 安全漏洞

显示前 20 条,共 118 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50536

暂无评论


发表评论