目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-49928— Linux kernel 安全漏洞

CVSS 7.5 · High EPSS 0.33% · P26

影响版本矩阵 8

厂商产品版本范围状态
LinuxLinuxbaea99445dd4675a834e8a5987d2f368adb62e6c< d59722d088a9d86ce6d9d39979e5d1d669d249f7affected
baea99445dd4675a834e8a5987d2f368adb62e6c< 7b189b0aa8dab14b49c31c65af8a982e96e25b62affected
baea99445dd4675a834e8a5987d2f368adb62e6c< cbdeaee94a415800c65a8c3fa04d9664a8b8fb3aaffected
5.14affected
< 5.14unaffected
5.15.78≤ 5.15.*unaffected
6.0.8≤ 6.0.*unaffected
6.1≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-49928 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
SUNRPC: Fix null-ptr-deref when xps sysfs alloc failed
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: SUNRPC: Fix null-ptr-deref when xps sysfs alloc failed There is a null-ptr-deref when xps sysfs alloc failed: BUG: KASAN: null-ptr-deref in sysfs_do_create_link_sd+0x40/0xd0 Read of size 8 at addr 0000000000000030 by task gssproxy/457 CPU: 5 PID: 457 Comm: gssproxy Not tainted 6.0.0-09040-g02357b27ee03 #9 Call Trace: <TASK> dump_stack_lvl+0x34/0x44 kasan_report+0xa3/0x120 sysfs_do_create_link_sd+0x40/0xd0 rpc_sysfs_client_setup+0x161/0x1b0 rpc_new_client+0x3fc/0x6e0 rpc_create_xprt+0x71/0x220 rpc_create+0x1d4/0x350 gssp_rpc_create+0xc3/0x160 set_gssp_clnt+0xbc/0x140 write_gssp+0x116/0x1a0 proc_reg_write+0xd6/0x130 vfs_write+0x177/0x690 ksys_write+0xb9/0x150 do_syscall_64+0x35/0x80 entry_SYSCALL_64_after_hwframe+0x46/0xb0 When the xprt_switch sysfs alloc failed, should not add xprt and switch sysfs to it, otherwise, maybe null-ptr-deref; also initialize the 'xps_sysfs' to NULL to avoid oops when destroy it.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于SUNRPC xps sysfs分配失败时空指针取消引用,可能导致系统崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux baea99445dd4675a834e8a5987d2f368adb62e6c ~ d59722d088a9d86ce6d9d39979e5d1d669d249f7 -
LinuxLinux 5.14 -

二、漏洞 CVE-2022-49928 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-49928 的情报信息

登录查看更多情报信息。

CVE-2022-49928 补丁与修复 (3)

同批安全公告 · Linux · 2025-05-01 · 共 245 条

CVE-2025-377509.8 CRITICALLinux kernel 安全漏洞
CVE-2025-377789.8 CRITICALLinux kernel 安全漏洞
CVE-2022-497709.8 CRITICALLinux kernel 安全漏洞
CVE-2022-499318.8 HIGHLinux kernel 安全漏洞
CVE-2025-377768.8 HIGHLinux kernel 安全漏洞
CVE-2025-377778.8 HIGHLinux kernel 安全漏洞
CVE-2025-377908.8 HIGHLinux kernel 安全漏洞
CVE-2022-499108.8 HIGHLinux kernel 安全漏洞
CVE-2022-498868.4 HIGHLinux kernel 安全漏洞
CVE-2025-231598.4 HIGHLinux kernel 安全漏洞
CVE-2025-377498.2 HIGHLinux kernel 安全漏洞
CVE-2025-377747.8 HIGHLinux kernel 安全漏洞
CVE-2025-377897.8 HIGHLinux kernel 安全漏洞
CVE-2025-377797.8 HIGHLinux kernel 安全漏洞
CVE-2022-499207.8 HIGHLinux kernel 安全漏洞
CVE-2022-499197.8 HIGHLinux kernel 安全漏洞
CVE-2025-377567.8 HIGHLinux kernel 安全漏洞
CVE-2025-377617.8 HIGHLinux kernel 安全漏洞
CVE-2025-377637.8 HIGHLinux kernel 安全漏洞
CVE-2025-231417.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 245 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-49928

暂无评论


发表评论