目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-50369— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未正确初始化工作队列,可能导致空指针取消引用。

AI 预测 5.5 利用难度: 理论可行 EPSS 0.20% · P9

可能的 ATT&CK 技术 1 AI

T1211 · Exploitation for Stealth

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux 6c234fe37c57627a5baf96f552afa1fae2b67d4d< 0b8f390e2251191f1b179cc87f65d54c96565f0d affected
6c234fe37c57627a5baf96f552afa1fae2b67d4d< 1f9836f95271e7acf016667eee0aeae3386f9645 affected
6c234fe37c57627a5baf96f552afa1fae2b67d4d< 596f1ba3987e601e31a5abf1f75ce1d2635aceac affected
6c234fe37c57627a5baf96f552afa1fae2b67d4d< 57031c474c3a920ea73afeb5dc352e537f5793ee affected
6c234fe37c57627a5baf96f552afa1fae2b67d4d< 2fe2a8f40c21161ffe7653cc234e7934db5b7cc5 affected
4.20 affected
< 4.20 unaffected
5.10.173≤ 5.10.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-50369 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/vkms: Fix null-ptr-deref in vkms_release()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/vkms: Fix null-ptr-deref in vkms_release() A null-ptr-deref is triggered when it tries to destroy the workqueue in vkms->output.composer_workq in vkms_release(). KASAN: null-ptr-deref in range [0x0000000000000118-0x000000000000011f] CPU: 5 PID: 17193 Comm: modprobe Not tainted 6.0.0-11331-gd465bff130bf #24 RIP: 0010:destroy_workqueue+0x2f/0x710 ... Call Trace: <TASK> ? vkms_config_debugfs_init+0x50/0x50 [vkms] __devm_drm_dev_alloc+0x15a/0x1c0 [drm] vkms_init+0x245/0x1000 [vkms] do_one_initcall+0xd0/0x4f0 do_init_module+0x1a4/0x680 load_module+0x6249/0x7110 __do_sys_finit_module+0x140/0x200 do_syscall_64+0x35/0x80 entry_SYSCALL_64_after_hwframe+0x46/0xb0 The reason is that an OOM happened which triggers the destroy of the workqueue, however, the workqueue is alloced in the later process, thus a null-ptr-deref happened. A simple call graph is shown as below: vkms_init() vkms_create() devm_drm_dev_alloc() __devm_drm_dev_alloc() devm_drm_dev_init() devm_add_action_or_reset() devm_add_action() # an error happened devm_drm_dev_init_release() drm_dev_put() kref_put() drm_dev_release() vkms_release() destroy_workqueue() # null-ptr-deref happened vkms_modeset_init() vkms_output_init() vkms_crtc_init() # where the workqueue get allocated Fix this by checking if composer_workq is NULL before passing it to the destroy_workqueue() in vkms_release().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未正确初始化工作队列,可能导致空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 6c234fe37c57627a5baf96f552afa1fae2b67d4d ~ 0b8f390e2251191f1b179cc87f65d54c96565f0d -
Linux Linux 4.20 -

二、漏洞 CVE-2022-50369 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50369 的情报信息

请登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-17 · 共 56 条

CVE-2023-53338 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53360 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-50363 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-50373 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53358 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-50368 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50367 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53340 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50362 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53354 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50355 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50354 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53335 7.5 HIGH Linux kernel 安全漏洞
CVE-2022-50365 7.5 HIGH Linux kernel 安全漏洞
CVE-2022-50374 Linux kernel 安全漏洞
CVE-2022-50353 Linux kernel 安全漏洞
CVE-2023-53337 Linux kernel 安全漏洞
CVE-2022-50372 Linux kernel 安全漏洞
CVE-2022-50370 Linux kernel 安全漏洞
CVE-2022-50371 Linux kernel 安全漏洞

显示前 20 条,共 56 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50369

暂无评论


发表评论