一、 漏洞 CVE-2022-49852 基础信息
漏洞信息
                                        # RISC-V:process:修复内核信息泄露漏洞

## 概述
Linux 内核中的 riscv 处理模块存在信息泄露漏洞,`thread_struct` 中的 `s[12]` 可能包含随机的内核内存内容,并最终泄露给用户空间。此漏洞通过在 fork 时清除 `s[12]` 数组来修复。对于 kthread 情况,同样建议清除 `s[12]` 数组。

## 影响版本
未指定具体版本

## 细节
在 `thread_struct` 中的 `s[12]` 数组可能包含随机的内核内存内容,这些内容最终可能泄露给用户空间,导致信息泄露。修复方案是通过在 fork 时清除 `s[12]` 数组,以避免这类泄露。此外,对于 kthread 也会建议清除 `s[12]` 数组。

## 影响
该漏洞可能导致内核内存内容泄露给用户空间,从而造成信息泄露。修复措施建议在进程 fork 时清理 `thread_struct` 中的 `s[12]` 数组。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
riscv: process: fix kernel info leakage
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: riscv: process: fix kernel info leakage thread_struct's s[12] may contain random kernel memory content, which may be finally leaked to userspace. This is a security hole. Fix it by clearing the s[12] array in thread_struct when fork. As for kthread case, it's better to clear the s[12] array as well.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于riscv架构中进程fork时未清除thread_struct的数组,可能导致内核信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-49852 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-49852 的情报信息