目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-50845— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.22% · P12

可能的 ATT&CK 技术 1AI

T1499 · Endpoint Denial of Service

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxbd3b963b273e247e13979f98812a6e4979b5c1e4< 0f709e08caffb41bbc9b38b9a4c1bd0769794007affected
bd3b963b273e247e13979f98812a6e4979b5c1e4< eab94a46560f68d4bcd15222701ced479f84f427affected
bd3b963b273e247e13979f98812a6e4979b5c1e4< 9ef603086c5b796fde1c7f22a17d0fc826ba54cbaffected
bd3b963b273e247e13979f98812a6e4979b5c1e4< 9882601ee689975c1c0076ee65bf222a2a35e535affected
bd3b963b273e247e13979f98812a6e4979b5c1e4< 322cf639b0b7f137543072c55545adab782b3a25affected
bd3b963b273e247e13979f98812a6e4979b5c1e4< fdaaf45786dc8c17a72901021772520fceb18f8caffected
bd3b963b273e247e13979f98812a6e4979b5c1e4< 70e5b46beba64706430a87a6d516054225e8ac8aaffected
bd3b963b273e247e13979f98812a6e4979b5c1e4< e4db04f7d3dbbe16680e0ded27ea2a65b10f766aaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-50845 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ext4: fix inode leak in ext4_xattr_inode_create() on an error path
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ext4: fix inode leak in ext4_xattr_inode_create() on an error path There is issue as follows when do setxattr with inject fault: [localhost]# fsck.ext4 -fn /dev/sda e2fsck 1.46.6-rc1 (12-Sep-2022) Pass 1: Checking inodes, blocks, and sizes Pass 2: Checking directory structure Pass 3: Checking directory connectivity Pass 4: Checking reference counts Unattached zero-length inode 15. Clear? no Unattached inode 15 Connect to /lost+found? no Pass 5: Checking group summary information /dev/sda: ********** WARNING: Filesystem still has errors ********** /dev/sda: 15/655360 files (0.0% non-contiguous), 66755/2621440 blocks This occurs in 'ext4_xattr_inode_create()'. If 'ext4_mark_inode_dirty()' fails, dropping i_nlink of the inode is needed. Or will lead to inode leak.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ext4_xattr_inode_create错误路径未释放inode,可能导致inode泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux bd3b963b273e247e13979f98812a6e4979b5c1e4 ~ 0f709e08caffb41bbc9b38b9a4c1bd0769794007 -
LinuxLinux 4.13 -

二、漏洞 CVE-2022-50845 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-50845 的情报信息

登录查看更多情报信息。

CVE-2022-50845 其他参考 (8)

同批安全公告 · Linux · 2025-12-30 · 共 244 条

CVE-2023-541849.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542239.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542379.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542579.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542589.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542699.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542809.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542929.8 CRITICALLinux kernel 安全漏洞
CVE-2023-542039.1 CRITICALLinux kernel 安全漏洞
CVE-2022-508808.8 HIGHLinux kernel 安全漏洞
CVE-2023-542628.8 HIGHLinux kernel 安全漏洞
CVE-2023-542148.8 HIGHLinux kernel 安全漏洞
CVE-2023-541628.8 HIGHLinux kernel 安全漏洞
CVE-2023-543188.8 HIGHLinux kernel 安全漏洞
CVE-2023-542508.2 HIGHLinux kernel 安全漏洞
CVE-2023-541648.0 HIGHLinux kernel 安全漏洞
CVE-2023-542067.8 HIGHLinux kernel 安全漏洞
CVE-2023-542027.8 HIGHLinux kernel 安全漏洞
CVE-2023-542107.8 HIGHLinux kernel 安全漏洞
CVE-2023-542437.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 244 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-50845

暂无评论


发表评论