目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50630— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.15% · P5

影响版本矩阵 12

厂商产品版本范围状态
LinuxLinux1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45< 45c33966759ea1b4040c08dacda99ef623c0ca29affected
1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45< 0db2efb3bff879566f05341d94c3de00ac95c4ccaffected
1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45< dd691973f67b2800a97db723b1ff6f07fdcf7f5aaffected
1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45< 78504bcedb2f1bbfb353b4d233c24d641c4dda33affected
1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45< 958f32ce832ba781ac20e11bb2d12a9352ea28fcaffected
4.11affected
< 4.11unaffected
5.10.150≤ 5.10.*unaffected
… +4 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50630 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mm: hugetlb: fix UAF in hugetlb_handle_userfault
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mm: hugetlb: fix UAF in hugetlb_handle_userfault The vma_lock and hugetlb_fault_mutex are dropped before handling userfault and reacquire them again after handle_userfault(), but reacquire the vma_lock could lead to UAF[1,2] due to the following race, hugetlb_fault hugetlb_no_page /*unlock vma_lock */ hugetlb_handle_userfault handle_userfault /* unlock mm->mmap_lock*/ vm_mmap_pgoff do_mmap mmap_region munmap_vma_range /* clean old vma */ /* lock vma_lock again <--- UAF */ /* unlock vma_lock */ Since the vma_lock will unlock immediately after hugetlb_handle_userfault(), let's drop the unneeded lock and unlock in hugetlb_handle_userfault() to fix the issue. [1] https://lore.kernel.org/linux-mm/000000000000d5e00a05e834962e@google.com/ [2] https://lore.kernel.org/linux-mm/20220921014457.1668-1-liuzixian4@huawei.com/
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于hugetlb_handle_userfault错误处理vma_lock,可能导致UAF问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1a1aad8a9b7bd34f60cdf98cd7915f00ae892c45 ~ 45c33966759ea1b4040c08dacda99ef623c0ca29 -
LinuxLinux 4.11 -

二、漏洞 CVE-2022-50630 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50630 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-12-08 · 共 82 条

CVE-2023-537519.8 CRITICALLinux kernel 安全漏洞
CVE-2025-403209.8 CRITICALLinux kernel 安全漏洞
CVE-2023-537699.3 CRITICALLinux kernel 安全漏洞
CVE-2023-537648.8 HIGHLinux kernel 安全漏洞
CVE-2025-403188.8 HIGHLinux kernel 安全漏洞
CVE-2023-537628.8 HIGHLinux kernel 安全漏洞
CVE-2025-402928.4 HIGHLinux kernel 安全漏洞
CVE-2025-403098.0 HIGHLinux kernel 安全漏洞
CVE-2025-403177.8 HIGHLinux kernel 安全漏洞
CVE-2025-402977.8 HIGHLinux kernel 安全漏洞
CVE-2025-403027.8 HIGHLinux kernel 安全漏洞
CVE-2023-537687.8 HIGHLinux kernel 安全漏洞
CVE-2022-506237.8 HIGHLinux kernel 安全漏洞
CVE-2023-537597.8 HIGHLinux kernel 安全漏洞
CVE-2023-537477.8 HIGHLinux kernel 安全漏洞
CVE-2023-537637.8 HIGHLinux kernel 安全漏洞
CVE-2025-403197.8 HIGHLinux kernel 安全漏洞
CVE-2025-403237.8 HIGHLinux kernel 安全漏洞
CVE-2023-537537.8 HIGHLinux kernel 安全漏洞
CVE-2023-537527.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 82 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50630

暂无评论


发表评论