目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-50359— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于cx88_risc_buffer函数调用失败时未处理空缓冲区,可能导致空指针取消引用。

AI 预测 4.3 利用难度: 中等 EPSS 0.21% · P11

影响版本矩阵 20

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< c76d04d2079a4b7369ce9a0e859c0f3f2250bcc1 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 10c99d1c46ea9cd940029e17bab11d021f315c21 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 4befc7ffa18ef9a4b70d854465313a345a06862f affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 9181af2dbf06e7f432e5dbe88d10b22343e851b9 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< c2257c8a501537afab276c306cb717b7260276e1 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 6f21976095c1e92454ab030976f95f40d652351b affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 704838040f3bdb4aa07ff4f26505a666a3defcfe affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 644d5a87ab1863eb606526ea743021752a17e9cb affected
… +12 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-50359 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
media: cx88: Fix a null-ptr-deref bug in buffer_prepare()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: media: cx88: Fix a null-ptr-deref bug in buffer_prepare() When the driver calls cx88_risc_buffer() to prepare the buffer, the function call may fail, resulting in a empty buffer and null-ptr-deref later in buffer_queue(). The following log can reveal it: [ 41.822762] general protection fault, probably for non-canonical address 0xdffffc0000000000: 0000 [#1] PREEMPT SMP KASAN PTI [ 41.824488] KASAN: null-ptr-deref in range [0x0000000000000000-0x0000000000000007] [ 41.828027] RIP: 0010:buffer_queue+0xc2/0x500 [ 41.836311] Call Trace: [ 41.836945] __enqueue_in_driver+0x141/0x360 [ 41.837262] vb2_start_streaming+0x62/0x4a0 [ 41.838216] vb2_core_streamon+0x1da/0x2c0 [ 41.838516] __vb2_init_fileio+0x981/0xbc0 [ 41.839141] __vb2_perform_fileio+0xbf9/0x1120 [ 41.840072] vb2_fop_read+0x20e/0x400 [ 41.840346] v4l2_read+0x215/0x290 [ 41.840603] vfs_read+0x162/0x4c0 Fix this by checking the return value of cx88_risc_buffer() [hverkuil: fix coding style issues]
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于cx88_risc_buffer函数调用失败时未处理空缓冲区,可能导致空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ c76d04d2079a4b7369ce9a0e859c0f3f2250bcc1 -
Linux Linux 2.6.12 -

二、漏洞 CVE-2022-50359 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50359 的情报信息

请登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-17 · 共 56 条

CVE-2023-53338 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53360 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-50363 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-50373 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53358 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-50368 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50367 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53340 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50362 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53354 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50355 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50354 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50365 7.5 HIGH Linux kernel 安全漏洞
CVE-2023-53335 7.5 HIGH Linux kernel 安全漏洞
CVE-2022-50374 Linux kernel 安全漏洞
CVE-2022-50353 Linux kernel 安全漏洞
CVE-2023-53337 Linux kernel 安全漏洞
CVE-2022-50372 Linux kernel 安全漏洞
CVE-2022-50371 Linux kernel 安全漏洞
CVE-2023-53336 Linux kernel 安全漏洞

显示前 20 条,共 56 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50359

暂无评论


发表评论