CVE-2022-25258 PUBLISHED

Es existiert eine Schwachstelle im Linux Kernel, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurde. Der Fehler besteht, weil das USB-Gadget-Subsystem bestimmte Validierungen von Interface-OS-Deskriptor-Anforderungen vermissen lässt, was zu Speicherbeschädigung führt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen nicht spezifizierten Angriff auszuführen.

EPSS 0.18% · 39.4th percentile

Risk Scores

EPSS Score
0.18%
39.4th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
GoogleGoogle Android 10
GoogleGoogle Android 11
GoogleGoogle Android 12L
OracleOracle Linux
NetAppNetApp ActiveIQ Unified Manager
DebianDebian Linux
GoogleGoogle Android 12
AmazonAmazon Linux 2
SUSESUSE Linux

Timeline

References

…and 27 more

Open in Interactive Console →