目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-49978— Linux kernel 安全漏洞

AI Predicted 5.5 Difficulty: Easy EPSS 0.21% · P11

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution

Affected Version Matrix 18

ベンダープロダクトVersion Rangeステータス
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 0f1174f4972ea9fad6becf8881d71adca8e9ca91affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 3ec326a6a0d4667585ca595f438c7293e5ced7c4affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 7f88cdfea8d7f4dbaf423d808241403b2bb945e4affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 7d9591b32a9092fc6391a316b56e8016c6181c3daffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 8fc778ee2fb2853f7a3531fa7273349640d8e4e9affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 34c3dea1189525cd533071ed5c176fc4ea8d982baffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< cb4bb011a683532841344ca7f281b5e04389b4f8affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 19f953e7435644b81332dd632ba1b2d80b1e37afaffected
… +10 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-49978の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
fbdev: fb_pm2fb: Avoid potential divide by zero error
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: fbdev: fb_pm2fb: Avoid potential divide by zero error In `do_fb_ioctl()` of fbmem.c, if cmd is FBIOPUT_VSCREENINFO, var will be copied from user, then go through `fb_set_var()` and `info->fbops->fb_check_var()` which could may be `pm2fb_check_var()`. Along the path, `var->pixclock` won't be modified. This function checks whether reciprocal of `var->pixclock` is too high. If `var->pixclock` is zero, there will be a divide by zero error. So, it is necessary to check whether denominator is zero to avoid crash. As this bug is found by Syzkaller, logs are listed below. divide error in pm2fb_check_var Call Trace: <TASK> fb_set_var+0x367/0xeb0 drivers/video/fbdev/core/fbmem.c:1015 do_fb_ioctl+0x234/0x670 drivers/video/fbdev/core/fbmem.c:1110 fb_ioctl+0xdd/0x130 drivers/video/fbdev/core/fbmem.c:1189
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于fb_pm2fb中潜在的除以零错误,可能导致内核崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 0f1174f4972ea9fad6becf8881d71adca8e9ca91 -
LinuxLinux 2.6.12 -

II. CVE-2022-49978の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-49978のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-49978 补丁与修复 (1)

Same Patch Batch · Linux · 2025-06-18 · 362 CVEs total

CVE-2025-380759.8 CRITICALscsi: target: iscsi: Fix timeout on deleted connection
CVE-2022-500988.8 HIGHscsi: qla2xxx: Fix crash due to stale SRB access around I/O timeouts
CVE-2025-380528.8 HIGHnet/tipc: fix slab-use-after-free Read in tipc_aead_encrypt_done
CVE-2022-499348.8 HIGHwifi: mac80211: Fix UAF in ieee80211_scan_rx()
CVE-2022-501648.8 HIGHwifi: iwlwifi: mvm: fix double list_add at iwl_mvm_mac_wake_tx_queue
CVE-2025-380168.8 HIGHHID: bpf: abort dispatch if device destroyed
CVE-2025-380748.8 HIGHvhost-scsi: protect vq->log_used with vq->mutex
CVE-2022-499748.8 HIGHHID: nintendo: fix rumble worker null pointer deref
CVE-2022-499688.0 HIGHieee802154/adf7242: defer destroy_workqueue call
CVE-2022-499447.8 HIGHRevert "usb: typec: ucsi: add a common function ucsi_unregister_connectors()"
CVE-2022-499527.8 HIGHmisc: fastrpc: fix memory corruption on probe
CVE-2022-500287.8 HIGHgadgetfs: ep_io - wait until IRQ finishes
CVE-2022-499397.8 HIGHbinder: fix UAF of ref->proc caused by race condition
CVE-2022-499357.8 HIGHdma-buf/dma-resv: check if the new fence is really later
CVE-2025-380827.8 HIGHgpio: virtuser: fix potential out-of-bound write
CVE-2022-501827.8 HIGHmedia: imx-jpeg: Align upwards buffer size
CVE-2025-380807.8 HIGHdrm/amd/display: Increase block_sequence array size
CVE-2025-380607.8 HIGHbpf: copy_verifier_state() should copy 'loop_entry' field
CVE-2025-380627.8 HIGHgenirq/msi: Store the IOMMU IOVA directly in msi_desc instead of iommu_cookie
CVE-2022-501017.8 HIGHvideo: fbdev: vt8623fb: Check the size of screen before memset_io()

Showing 20 of 362 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-49978へのコメント

まだコメントはありません


コメントを残す