Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于iio模块中发现文件相关错误处理问题。在IIO_BUFFER_GET_FD_IOCTL中,如果无法将新创建的文件描述符复制到用户空间,错误处理代码会尝试使用put_unused_fd函数进行清理。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | f73f7f4da581875f9b1f2fb8ebd1ab15ed634488< b7f54894aa7517d2b6c797a499b9f491e9db9083 |
affected |
f73f7f4da581875f9b1f2fb8ebd1ab15ed634488< 202071d2518537866d291aa7cf26af54e674f4d4 |
affected | ||
f73f7f4da581875f9b1f2fb8ebd1ab15ed634488< c72ea20503610a4a7ba26c769357d31602769c01 |
affected | ||
5.13 |
affected | ||
< 5.13 |
unaffected | ||
5.15.24≤ 5.15.* |
unaffected | ||
5.16.10≤ 5.16.* |
unaffected | ||
5.17≤ * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-48790 | 9.8 CRITICAL | nvme: fix a possible use-after-free in controller reset during load |
| CVE-2022-48789 | 9.8 CRITICAL | nvme-tcp: fix possible use-after-free in transport error_recovery work |
| CVE-2022-48788 | 9.8 CRITICAL | nvme-rdma: fix possible use-after-free in transport error_recovery work |
| CVE-2022-48851 | 9.8 CRITICAL | staging: gdm724x: fix use after free in gdm_lte_rx() |
| CVE-2022-48828 | 9.1 CRITICAL | NFSD: Fix ia_size underflow |
| CVE-2022-48829 | 9.1 CRITICAL | NFSD: Fix NFSv3 SETATTR/CREATE's handling of large file sizes |
| CVE-2022-48830 | 8.8 HIGH | can: isotp: fix potential CAN frame reception race in isotp_rcv() |
| CVE-2022-48864 | 8.8 HIGH | vdpa/mlx5: add validation for VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET command |
| CVE-2022-48785 | 8.8 HIGH | ipv6: mcast: use rcu-safe version of ipv6_get_lladdr() |
| CVE-2022-48782 | 8.8 HIGH | mctp: fix use after free |
| CVE-2022-48779 | 7.8 HIGH | net: mscc: ocelot: fix use-after-free in ocelot_vlan_del() |
| CVE-2022-48847 | 7.8 HIGH | watch_queue: Fix filter limit check |
| CVE-2022-48839 | 7.8 HIGH | net/packet: fix slab-out-of-bounds access in packet_recvmsg() |
| CVE-2022-48822 | 7.8 HIGH | usb: f_fs: Fix use-after-free for epfile |
| CVE-2022-48791 | 7.8 HIGH | scsi: pm8001: Fix use-after-free for aborted TMF sas_task |
| CVE-2022-48786 | 7.8 HIGH | vsock: remove vsock from connected table when connect is interrupted by a signal |
| CVE-2022-48787 | 7.8 HIGH | iwlwifi: fix use-after-free |
| CVE-2024-41008 | 7.8 HIGH | drm/amdgpu: change vm->task_info handling |
| CVE-2022-48821 | 7.8 HIGH | misc: fastrpc: avoid double fput() on failed usercopy |
| CVE-2022-48816 | 7.8 HIGH | SUNRPC: lock against ->sock changing during sysfs read |
Showing top 20 of 98 CVEs. View all on vendor page → →
No comments yet