一、 漏洞 CVE-2022-49641 基础信息
漏洞标题
sysctl:修复 proc_douintvec() 中的数据竞争问题。
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已修复了以下漏洞: sysctl:修复proc_douintvec()中的数据竞争问题。 一个sysctl变量可能会被并发访问,因此存在数据竞争的风险。因此,所有读写操作都需要一些基本的保护措施以避免加载/存储撕裂。 该补丁更改了proc_douintvec(),使其在内部使用READ_ONCE()和WRITE_ONCE()来修复sysctl方面的数据竞争问题。目前,proc_douintvec()本身能够容忍数据竞争,但我们仍然需要在其他子系统中添加注释。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
使用共享资源的并发执行不恰当同步问题(竞争条件)
来源:AIGC 神龙大模型
漏洞标题
sysctl: Fix data races in proc_douintvec().
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: sysctl: Fix data races in proc_douintvec(). A sysctl variable is accessed concurrently, and there is always a chance of data-race. So, all readers and writers need some basic protection to avoid load/store-tearing. This patch changes proc_douintvec() to use READ_ONCE() and WRITE_ONCE() internally to fix data-races on the sysctl side. For now, proc_douintvec() itself is tolerant to a data-race, but we still need to add annotations on the other subsystem's side.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2022-49641 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-49641 的情报信息
  • 标题: sysctl: Fix data races in proc_douintvec(). - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: sysctl: Fix data races in proc_douintvec(). - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: sysctl: Fix data races in proc_douintvec(). - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: sysctl: Fix data races in proc_douintvec(). - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • https://nvd.nist.gov/vuln/detail/CVE-2022-49641