目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-48924— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在int3400_notify函数中存在内存泄漏问题。

AI 预测 5.5 利用难度: 理论可行 EPSS 0.21% · P11

可能的 ATT&CK 技术 1 AI

T1562.008

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 38e44da591303d08b0d965a033e11ade284999d0< f0ddc5184b0127038d05008e2a69f89d1e13f980 affected
38e44da591303d08b0d965a033e11ade284999d0< c3fa6d1937a8d0828131a04ae2cd2c30d0668693 affected
38e44da591303d08b0d965a033e11ade284999d0< 2e798814e01827871938ff172d2b2ccf1e74b355 affected
38e44da591303d08b0d965a033e11ade284999d0< e098933866f9e1dd3ef4eebbe2e3d504f970f599 affected
38e44da591303d08b0d965a033e11ade284999d0< ba9efbbf6745750d34c1e87c9539ce9db645ca0a affected
38e44da591303d08b0d965a033e11ade284999d0< 33c73a4d7e7b19313a6b417152f5365016926418 affected
38e44da591303d08b0d965a033e11ade284999d0< 3abea10e6a8f0e7804ed4c124bea2d15aca977c8 affected
4.14 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-48924 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
thermal: int340x: fix memory leak in int3400_notify()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: thermal: int340x: fix memory leak in int3400_notify() It is easy to hit the below memory leaks in my TigerLake platform: unreferenced object 0xffff927c8b91dbc0 (size 32): comm "kworker/0:2", pid 112, jiffies 4294893323 (age 83.604s) hex dump (first 32 bytes): 4e 41 4d 45 3d 49 4e 54 33 34 30 30 20 54 68 65 NAME=INT3400 The 72 6d 61 6c 00 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b a5 rmal.kkkkkkkkkk. backtrace: [<ffffffff9c502c3e>] __kmalloc_track_caller+0x2fe/0x4a0 [<ffffffff9c7b7c15>] kvasprintf+0x65/0xd0 [<ffffffff9c7b7d6e>] kasprintf+0x4e/0x70 [<ffffffffc04cb662>] int3400_notify+0x82/0x120 [int3400_thermal] [<ffffffff9c8b7358>] acpi_ev_notify_dispatch+0x54/0x71 [<ffffffff9c88f1a7>] acpi_os_execute_deferred+0x17/0x30 [<ffffffff9c2c2c0a>] process_one_work+0x21a/0x3f0 [<ffffffff9c2c2e2a>] worker_thread+0x4a/0x3b0 [<ffffffff9c2cb4dd>] kthread+0xfd/0x130 [<ffffffff9c201c1f>] ret_from_fork+0x1f/0x30 Fix it by calling kfree() accordingly.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在int3400_notify函数中存在内存泄漏问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 38e44da591303d08b0d965a033e11ade284999d0 ~ f0ddc5184b0127038d05008e2a69f89d1e13f980 -
Linux Linux 4.14 -

二、漏洞 CVE-2022-48924 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-48924 的情报信息

登录查看更多情报信息。

CVE-2022-48924 其他参考 (7)

同批安全公告 · Linux · 2024-08-22 · 共 42 条

CVE-2022-48941 8.8 HIGH Linux kernel 竞争条件问题漏洞
CVE-2022-48919 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-48925 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48923 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48927 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48913 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48912 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48911 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48932 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48935 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-48940 7.8 HIGH Linux kernel 缓冲区错误漏洞
CVE-2022-48943 7.1 HIGH Linux kernel 安全漏洞
CVE-2022-48933 Linux kernel 安全漏洞
CVE-2022-48931 Linux kernel 安全漏洞
CVE-2022-48934 Linux kernel 安全漏洞
CVE-2022-48937 Linux kernel 安全漏洞
CVE-2022-48930 Linux kernel 安全漏洞
CVE-2022-48929 Linux kernel 安全漏洞
CVE-2022-48928 Linux kernel 安全漏洞
CVE-2022-48938 Linux kernel 输入验证错误漏洞

显示前 20 条,共 42 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-48924

暂无评论


发表评论