目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50699— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.18% · P7

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxee1a84fdfeedfd7362e9a8a8f15fedc3482ade2d< 2723875e9d677401d775a03a72abab7e9538c20caffected
ee1a84fdfeedfd7362e9a8a8f15fedc3482ade2d< 3006766d247bc93a25b34e92fff2f75bda597e2eaffected
ee1a84fdfeedfd7362e9a8a8f15fedc3482ade2d< 277378631d26477451424cc73982b977961f3d8baffected
ee1a84fdfeedfd7362e9a8a8f15fedc3482ade2d< abe3c631447dcd1ba7af972fe6f054bee6f136faaffected
5.0affected
< 5.0unaffected
5.10.152≤ 5.10.*unaffected
5.15.76≤ 5.15.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50699 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
selinux: enable use of both GFP_KERNEL and GFP_ATOMIC in convert_context()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: selinux: enable use of both GFP_KERNEL and GFP_ATOMIC in convert_context() The following warning was triggered on a hardware environment: SELinux: Converting 162 SID table entries... BUG: sleeping function called from invalid context at __might_sleep+0x60/0x74 0x0 in_atomic(): 1, irqs_disabled(): 128, non_block: 0, pid: 5943, name: tar CPU: 7 PID: 5943 Comm: tar Tainted: P O 5.10.0 #1 Call trace: dump_backtrace+0x0/0x1c8 show_stack+0x18/0x28 dump_stack+0xe8/0x15c ___might_sleep+0x168/0x17c __might_sleep+0x60/0x74 __kmalloc_track_caller+0xa0/0x7dc kstrdup+0x54/0xac convert_context+0x48/0x2e4 sidtab_context_to_sid+0x1c4/0x36c security_context_to_sid_core+0x168/0x238 security_context_to_sid_default+0x14/0x24 inode_doinit_use_xattr+0x164/0x1e4 inode_doinit_with_dentry+0x1c0/0x488 selinux_d_instantiate+0x20/0x34 security_d_instantiate+0x70/0xbc d_splice_alias+0x4c/0x3c0 ext4_lookup+0x1d8/0x200 [ext4] __lookup_slow+0x12c/0x1e4 walk_component+0x100/0x200 path_lookupat+0x88/0x118 filename_lookup+0x98/0x130 user_path_at_empty+0x48/0x60 vfs_statx+0x84/0x140 vfs_fstatat+0x20/0x30 __se_sys_newfstatat+0x30/0x74 __arm64_sys_newfstatat+0x1c/0x2c el0_svc_common.constprop.0+0x100/0x184 do_el0_svc+0x1c/0x2c el0_svc+0x20/0x34 el0_sync_handler+0x80/0x17c el0_sync+0x13c/0x140 SELinux: Context system_u:object_r:pssp_rsyslog_log_t:s0:c0 is not valid (left unmapped). It was found that within a critical section of spin_lock_irqsave in sidtab_context_to_sid(), convert_context() (hooked by sidtab_convert_params.func) might cause the process to sleep via allocating memory with GFP_KERNEL, which is problematic. As Ondrej pointed out [1], convert_context()/sidtab_convert_params.func has another caller sidtab_convert_tree(), which is okay with GFP_KERNEL. Therefore, fix this problem by adding a gfp_t argument for convert_context()/sidtab_convert_params.func and pass GFP_KERNEL/_ATOMIC properly in individual callers. [PM: wrap long BUG() output lines, tweak subject line]
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在原子上下文中调用可能睡眠的函数,可能导致内核错误。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux ee1a84fdfeedfd7362e9a8a8f15fedc3482ade2d ~ 2723875e9d677401d775a03a72abab7e9538c20c -
LinuxLinux 5.0 -

二、漏洞 CVE-2022-50699 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50699 的情报信息

登录查看更多情报信息。

CVE-2022-50699 其他参考 (1)

同批安全公告 · Linux · 2025-12-24 · 共 322 条

CVE-2025-687419.8 CRITICALLinux kernel 安全漏洞
CVE-2025-687459.8 CRITICALLinux kernel 安全漏洞
CVE-2022-507179.8 CRITICALLinux kernel 安全漏洞
CVE-2023-540909.8 CRITICALLinux kernel 安全漏洞
CVE-2023-540949.8 CRITICALLinux kernel 安全漏洞
CVE-2023-538679.8 CRITICALLinux kernel 安全漏洞
CVE-2025-683599.8 CRITICALLinux kernel 安全漏洞
CVE-2025-687269.8 CRITICALLinux kernel 安全漏洞
CVE-2023-540769.8 CRITICALLinux kernel 安全漏洞
CVE-2023-539969.3 CRITICALLinux kernel 安全漏洞
CVE-2023-540718.8 HIGHLinux kernel 安全漏洞
CVE-2025-687368.8 HIGHLinux kernel 安全漏洞
CVE-2023-540408.8 HIGHLinux kernel 安全漏洞
CVE-2023-540928.8 HIGHLinux kernel 安全漏洞
CVE-2022-507328.8 HIGHLinux kernel 安全漏洞
CVE-2023-540438.8 HIGHLinux kernel 安全漏洞
CVE-2023-541208.8 HIGHLinux kernel 安全漏洞
CVE-2023-540608.8 HIGHLinux kernel 安全漏洞
CVE-2023-539868.6 HIGHLinux kernel 安全漏洞
CVE-2022-507468.4 HIGHLinux kernel 安全漏洞

显示前 20 条,共 322 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50699

暂无评论


发表评论