目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-49034— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于sh:cpuinfo模块中CONFIG_CPUMASK_OFFSTACK配置的警告。

EPSS 0.25% · P16

可能的 ATT&CK 技术 1 AI

T1608 · Stage Capabilities

影响版本矩阵 20

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 8fbb57eabfc8ae67115cb47f904614c99d626a89 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< f8f26cf69003a37ffa947631fc0e6fe6daee624a affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 77755dc95ff2f9a3e473acc1e039f498629949ea affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< e2b91997db286a5dd3cca6d5d9c20004851f22eb affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 2b6b8e011fab680a223b5e07a3c64774156ec6fe affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 09faf32c682ea4a547200b8b9e04d8b3c8e84b55 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 39373f6f89f52770a5405d30dddd08a27d097872 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 701e32900683378d93693fec15d133e2c5f7ada2 affected
… +12 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-49034 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
sh: cpuinfo: Fix a warning for CONFIG_CPUMASK_OFFSTACK
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: sh: cpuinfo: Fix a warning for CONFIG_CPUMASK_OFFSTACK When CONFIG_CPUMASK_OFFSTACK and CONFIG_DEBUG_PER_CPU_MAPS are selected, cpu_max_bits_warn() generates a runtime warning similar as below when showing /proc/cpuinfo. Fix this by using nr_cpu_ids (the runtime limit) instead of NR_CPUS to iterate CPUs. [ 3.052463] ------------[ cut here ]------------ [ 3.059679] WARNING: CPU: 3 PID: 1 at include/linux/cpumask.h:108 show_cpuinfo+0x5e8/0x5f0 [ 3.070072] Modules linked in: efivarfs autofs4 [ 3.076257] CPU: 0 PID: 1 Comm: systemd Not tainted 5.19-rc5+ #1052 [ 3.099465] Stack : 9000000100157b08 9000000000f18530 9000000000cf846c 9000000100154000 [ 3.109127] 9000000100157a50 0000000000000000 9000000100157a58 9000000000ef7430 [ 3.118774] 90000001001578e8 0000000000000040 0000000000000020 ffffffffffffffff [ 3.128412] 0000000000aaaaaa 1ab25f00eec96a37 900000010021de80 900000000101c890 [ 3.138056] 0000000000000000 0000000000000000 0000000000000000 0000000000aaaaaa [ 3.147711] ffff8000339dc220 0000000000000001 0000000006ab4000 0000000000000000 [ 3.157364] 900000000101c998 0000000000000004 9000000000ef7430 0000000000000000 [ 3.167012] 0000000000000009 000000000000006c 0000000000000000 0000000000000000 [ 3.176641] 9000000000d3de08 9000000001639390 90000000002086d8 00007ffff0080286 [ 3.186260] 00000000000000b0 0000000000000004 0000000000000000 0000000000071c1c [ 3.195868] ... [ 3.199917] Call Trace: [ 3.203941] [<90000000002086d8>] show_stack+0x38/0x14c [ 3.210666] [<9000000000cf846c>] dump_stack_lvl+0x60/0x88 [ 3.217625] [<900000000023d268>] __warn+0xd0/0x100 [ 3.223958] [<9000000000cf3c90>] warn_slowpath_fmt+0x7c/0xcc [ 3.231150] [<9000000000210220>] show_cpuinfo+0x5e8/0x5f0 [ 3.238080] [<90000000004f578c>] seq_read_iter+0x354/0x4b4 [ 3.245098] [<90000000004c2e90>] new_sync_read+0x17c/0x1c4 [ 3.252114] [<90000000004c5174>] vfs_read+0x138/0x1d0 [ 3.258694] [<90000000004c55f8>] ksys_read+0x70/0x100 [ 3.265265] [<9000000000cfde9c>] do_syscall+0x7c/0x94 [ 3.271820] [<9000000000202fe4>] handle_syscall+0xc4/0x160 [ 3.281824] ---[ end trace 8b484262b4b8c24c ]---
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于sh:cpuinfo模块中CONFIG_CPUMASK_OFFSTACK配置的警告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 8fbb57eabfc8ae67115cb47f904614c99d626a89 -
Linux Linux 2.6.12 -

二、漏洞 CVE-2022-49034 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-49034 的情报信息

登录查看更多情报信息。

CVE-2022-49034 补丁与修复 (9)

同批安全公告 · Linux · 2024-12-27 · 共 221 条

CVE-2024-53209 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53169 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56645 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53206 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56656 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56640 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53176 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53177 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53179 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53186 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56591 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56651 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56653 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-53224 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-53237 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56626 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56669 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56627 8.1 HIGH Linux kernel 安全漏洞
CVE-2024-56576 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-56605 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 221 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-49034

暂无评论


发表评论