CVE-2022-42719 PUBLISHED CVSS 9.300000190734863 CRITICAL

Im Linux Kernel existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund mehrerer use-after-free-Fehler in bss_ref_get in net/wireless/scan.c und net/mac80211/util.c des multi-BSSID-Elements. Ein Angreifer aus dem angrenzenden Netzwerk kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen und möglicherweise beliebigen Code auszuführen.

EPSS 0.60% · 69.3th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.60%
69.3th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 1500 TM MFP
SophosSophos Unified Threat Management (UTM) Software 9.7 MR15
GoogleGoogle Android 12L
GoogleGoogle Android 12
Open SourceOpen Source Arch Linux
OracleOracle Linux
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Linux Kernel
UbuntuUbuntu Linux
DebianDebian Linux
GoogleGoogle Android 13
GoogleGoogle Android 11
SUSESUSE Linux
GoogleGoogle Android 10

Timeline

References

…and 47 more

Open in Interactive Console →