VDB

CVE-2022-42720

CVE-2022-42720 PUBLISHED CVSS 9.300000190734863 CRITICAL

Im Linux Kernel existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund mehrerer use-after-free-Fehler in bss_ref_get in net/wireless/scan.c und net/mac80211/util.c des multi-BSSID-Elements. Ein Angreifer aus dem angrenzenden Netzwerk kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen und möglicherweise beliebigen Code auszuführen.

EPSS 0.73% · 73.1th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.73%
73.1th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 10
JuniperJuniper JUNOS ACX7024
JuniperJuniper QFX Series 5000
SUSESUSE Linux
GoogleGoogle Android 12L
SophosSophos Unified Threat Management (UTM) Software 9.7 MR15
Open SourceOpen Source Linux Kernel
Open SourceOpen Source Arch Linux
JuniperJuniper EX Series 4100
JuniperJuniper EX Series 4400
JuniperJuniper EX Series
JuniperJuniper EX Series EX9200
UbuntuUbuntu Linux
JuniperJuniper EX Series 4600
JuniperJuniper JUNOS ACX7100-48L
JuniperJuniper JUNOS Evolved
JuniperJuniper Junos Space <24.1R2
GoogleGoogle Android 12
JuniperJuniper JUNOS
JuniperJuniper SRX Series

…and 9 more

Exploit Intelligence

Timeline

  • Oct 13, 2022 CVE Published
  • Oct 14, 2022 EPSS Score
  • Nov 27, 2022 EPSS Score
  • Jan 10, 2023 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 8, 2023 EPSS Score
  • May 22, 2023 EPSS Score
  • Jul 5, 2023 EPSS Score
  • Aug 18, 2023 EPSS Score
  • Sep 30, 2023 EPSS Score
  • Nov 13, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›