VDB

CVE-2022-42719

CVE-2022-42719 PUBLISHED CVSS 9.300000190734863 CRITICAL

Im Linux Kernel existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund mehrerer use-after-free-Fehler in bss_ref_get in net/wireless/scan.c und net/mac80211/util.c des multi-BSSID-Elements. Ein Angreifer aus dem angrenzenden Netzwerk kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen und möglicherweise beliebigen Code auszuführen.

EPSS 0.63% · 70.7th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.63%
70.7th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 1500 TM MFP
SophosSophos Unified Threat Management (UTM) Software 9.7 MR15
GoogleGoogle Android 12L
GoogleGoogle Android 12
Open SourceOpen Source Arch Linux
OracleOracle Linux
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Linux Kernel
UbuntuUbuntu Linux
DebianDebian Linux
GoogleGoogle Android 13
GoogleGoogle Android 11
SUSESUSE Linux
GoogleGoogle Android 10

Exploit Intelligence

Timeline

  • Oct 13, 2022 CVE Published
  • Oct 14, 2022 EPSS Score
  • Nov 3, 2022 EPSS Score
  • Nov 27, 2022 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 8, 2023 EPSS Score
  • May 22, 2023 EPSS Score
  • Jul 5, 2023 EPSS Score
  • Sep 30, 2023 EPSS Score
  • Nov 13, 2023 EPSS Score
  • Dec 27, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›