目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-49295— Linux kernel 安全漏洞

CVSS 7.0 · High EPSS 0.25% · P16

可能的 ATT&CK 技术 1AI

T1135 · Network Share Discovery

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxe46c7287b1c27683a8e30ca825fb98e2b97f1099< 8a1435c862ea09b06be7acda325128dc08458e25affected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< 013a79f1b5c89290e2e97f1ebf14b14e0cf5fe5caffected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< 1be608e1ee1f222464b2856bda9b85ab5184a33eaffected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< c0868f6e728c3c28bef0e8bee89d2daf86a8bbcaaffected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< cbeafa7a79d08ecdb55f8f1d41a11323d0f709dbaffected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< 6f505bbb8063fd3a238a4239d2d8c165e5279f6faffected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< 3d5da1ffba3388c2ae2e6c598855a4d887d3bf79affected
e46c7287b1c27683a8e30ca825fb98e2b97f1099< 06c4da89c24e7023ea448cadf8e9daf06a0aae6eaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-49295 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
nbd: call genl_unregister_family() first in nbd_cleanup()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: nbd: call genl_unregister_family() first in nbd_cleanup() Otherwise there may be race between module removal and the handling of netlink command, which can lead to the oops as shown below: BUG: kernel NULL pointer dereference, address: 0000000000000098 Oops: 0002 [#1] SMP PTI CPU: 1 PID: 31299 Comm: nbd-client Tainted: G E 5.14.0-rc4 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996) RIP: 0010:down_write+0x1a/0x50 Call Trace: start_creating+0x89/0x130 debugfs_create_dir+0x1b/0x130 nbd_start_device+0x13d/0x390 [nbd] nbd_genl_connect+0x42f/0x748 [nbd] genl_family_rcv_msg_doit.isra.0+0xec/0x150 genl_rcv_msg+0xe5/0x1e0 netlink_rcv_skb+0x55/0x100 genl_rcv+0x29/0x40 netlink_unicast+0x1a8/0x250 netlink_sendmsg+0x21b/0x430 ____sys_sendmsg+0x2a4/0x2d0 ___sys_sendmsg+0x81/0xc0 __sys_sendmsg+0x62/0xb0 __x64_sys_sendmsg+0x1f/0x30 do_syscall_64+0x3b/0xc0 entry_SYSCALL_64_after_hwframe+0x44/0xae Modules linked in: nbd(E-)
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于nbd_cleanup函数中未先调用genl_unregister_family,可能导致模块移除和netlink命令处理之间的竞争,引发空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux e46c7287b1c27683a8e30ca825fb98e2b97f1099 ~ 8a1435c862ea09b06be7acda325128dc08458e25 -
LinuxLinux 4.12 -

二、漏洞 CVE-2022-49295 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-49295 的情报信息

登录查看更多情报信息。

CVE-2022-49295 补丁与修复 (8)

同批安全公告 · Linux · 2025-02-26 · 共 706 条

CVE-2022-494189.8 CRITICALLinux kernel 安全漏洞
CVE-2022-490939.8 CRITICALLinux kernel 安全漏洞
CVE-2022-493569.8 CRITICALLinux kernel 安全漏洞
CVE-2022-490949.8 CRITICALLinux kernel 安全漏洞
CVE-2022-491949.8 CRITICALLinux kernel 安全漏洞
CVE-2022-492809.8 CRITICALLinux kernel 安全漏洞
CVE-2022-494079.8 CRITICALLinux kernel 安全漏洞
CVE-2022-492609.8 CRITICALLinux kernel 安全漏洞
CVE-2022-493629.8 CRITICALLinux kernel 安全漏洞
CVE-2022-492019.8 CRITICALLinux kernel 安全漏洞
CVE-2022-491499.8 CRITICALLinux kernel 安全漏洞
CVE-2022-495619.8 CRITICALLinux kernel 安全漏洞
CVE-2022-490589.1 CRITICALLinux kernel 安全漏洞
CVE-2022-492388.8 HIGHLinux kernel 安全漏洞
CVE-2022-491118.8 HIGHLinux kernel 安全漏洞
CVE-2022-494708.8 HIGHLinux kernel 安全漏洞
CVE-2022-491148.8 HIGHLinux kernel 安全漏洞
CVE-2022-495358.8 HIGHLinux kernel 安全漏洞
CVE-2022-494718.8 HIGHLinux kernel 安全漏洞
CVE-2022-495008.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 706 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-49295

暂无评论


发表评论