VDB

CVE-2022-25258

CVE-2022-25258 PUBLISHED

Es existiert eine Schwachstelle im Linux Kernel, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurde. Der Fehler besteht, weil das USB-Gadget-Subsystem bestimmte Validierungen von Interface-OS-Deskriptor-Anforderungen vermissen lässt, was zu Speicherbeschädigung führt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen nicht spezifizierten Angriff auszuführen.

EPSS 0.18% · 39.3th percentile

Risk Scores

EPSS Score
0.18%
39.3th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
GoogleGoogle Android 10
GoogleGoogle Android 11
GoogleGoogle Android 12L
OracleOracle Linux
NetAppNetApp ActiveIQ Unified Manager
DebianDebian Linux
GoogleGoogle Android 12
AmazonAmazon Linux 2
SUSESUSE Linux

Timeline

  • Feb 16, 2022 CVE Published
  • Feb 17, 2022 EPSS Score
  • Apr 10, 2022 EPSS Score
  • Jun 1, 2022 EPSS Score
  • Jul 24, 2022 EPSS Score
  • Sep 15, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
  • Dec 28, 2022 EPSS Score
  • Feb 18, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 11, 2023 EPSS Score
  • Jun 2, 2023 EPSS Score

References

…and 27 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›