一、 漏洞 CVE-2022-48749 基础信息
漏洞标题
DRM/MSM/DPU: DPU设罝DSPP PCC中的无效参数检查
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已解决以下漏洞: drm/msm/dpu: dpu_setup_dspp_pcc中的无效参数检查 该函数在使用“ctx”输入参数之前对其进行检查,但在使用之前进行检查。 在“base”变量的合理性检查后初始化它,以避免可能的NULL指针解除引用。 解决Coverity-ID: 1493866(NULL指针解除引用)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
drm/msm/dpu: invalid parameter check in dpu_setup_dspp_pcc
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: drm/msm/dpu: invalid parameter check in dpu_setup_dspp_pcc The function performs a check on the "ctx" input parameter, however, it is used before the check. Initialize the "base" variable after the sanity check to avoid a possible NULL pointer dereference. Addresses-Coverity-ID: 1493866 ("Null pointer dereference")
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 drm/msm/dpu 模块 dpu_setup_dspp_pcc 中参数检查存在错误。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-48749 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-48749 的情报信息