目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50709— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.18% · P8

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxfb9987d0f748c983bb795a86f47522313f701a08< f3d2a3b7e290d0bdbddfcee5a6c3d922e2b7e02aaffected
fb9987d0f748c983bb795a86f47522313f701a08< 84242f15f911f34aec9b22f99d1e9bff19723dbeaffected
fb9987d0f748c983bb795a86f47522313f701a08< 2c485f4f2a64258acc5228e78ffb828c68d9e770affected
fb9987d0f748c983bb795a86f47522313f701a08< 9661724f6206bd606ecf13acada676a9975d230baffected
fb9987d0f748c983bb795a86f47522313f701a08< b1b4144508adfc585e43856b31baaf9008a3beb4affected
fb9987d0f748c983bb795a86f47522313f701a08< 0d2649b288b7b9484e3d4380c0d6c4720a17e473affected
fb9987d0f748c983bb795a86f47522313f701a08< 4891a50f5ed8bfcb8f2a4b816b0676f398687783affected
fb9987d0f748c983bb795a86f47522313f701a08< b383e8abed41cc6ff1a3b34de75df9397fa4878caffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50709 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: ath9k: avoid uninit memory read in ath9k_htc_rx_msg()
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: ath9k: avoid uninit memory read in ath9k_htc_rx_msg() syzbot is reporting uninit value at ath9k_htc_rx_msg() [1], for ioctl(USB_RAW_IOCTL_EP_WRITE) can call ath9k_hif_usb_rx_stream() with pkt_len = 0 but ath9k_hif_usb_rx_stream() uses __dev_alloc_skb(pkt_len + 32, GFP_ATOMIC) based on an assumption that pkt_len is valid. As a result, ath9k_hif_usb_rx_stream() allocates skb with uninitialized memory and ath9k_htc_rx_msg() is reading from uninitialized memory. Since bytes accessed by ath9k_htc_rx_msg() is not known until ath9k_htc_rx_msg() is called, it would be difficult to check minimal valid pkt_len at "if (pkt_len > 2 * MAX_RX_BUF_SIZE) {" line in ath9k_hif_usb_rx_stream(). We have two choices. One is to workaround by adding __GFP_ZERO so that ath9k_htc_rx_msg() sees 0 if pkt_len is invalid. The other is to let ath9k_htc_rx_msg() validate pkt_len before accessing. This patch chose the latter. Note that I'm not sure threshold condition is correct, for I can't find details on possible packet length used by this protocol.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未验证数据包长度,可能导致读取未初始化内存。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux fb9987d0f748c983bb795a86f47522313f701a08 ~ f3d2a3b7e290d0bdbddfcee5a6c3d922e2b7e02a -
LinuxLinux 2.6.35 -

二、漏洞 CVE-2022-50709 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50709 的情报信息

登录查看更多情报信息。

CVE-2022-50709 其他参考 (4)

同批安全公告 · Linux · 2025-12-24 · 共 322 条

CVE-2022-50755Linux kernel 安全漏洞
CVE-2022-50765Linux kernel 安全漏洞
CVE-2022-50764Linux kernel 安全漏洞
CVE-2022-50763Linux kernel 安全漏洞
CVE-2022-50762Linux kernel 安全漏洞
CVE-2022-50760Linux kernel 安全漏洞
CVE-2022-50761Linux kernel 安全漏洞
CVE-2022-50759Linux kernel 安全漏洞
CVE-2022-50758Linux kernel 安全漏洞
CVE-2022-50756Linux kernel 安全漏洞
CVE-2022-50757Linux kernel 安全漏洞
CVE-2022-50749Linux kernel 安全漏洞
CVE-2022-50746Linux kernel 安全漏洞
CVE-2022-50747Linux kernel 安全漏洞
CVE-2022-50748Linux kernel 安全漏洞
CVE-2022-50750Linux kernel 安全漏洞
CVE-2022-50752Linux kernel 安全漏洞
CVE-2022-50753Linux kernel 安全漏洞
CVE-2022-50754Linux kernel 安全漏洞
CVE-2022-50766Linux kernel 安全漏洞

显示前 20 条,共 322 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50709

暂无评论


发表评论