VDB

CVE-2022-4696

CVE-2022-4696 PUBLISHED

Im Linux-Kernel existiert eine Schwachstelle in [io_uring.c] bezüglich der Operation "IORING_OP_SPLICE". Das "IO_WQ_WORK_FILES" Flag fehlt, was zu einer Use-after-free Situation führen kann. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen.

EPSS 0.02% · 5.4th percentile

Risk Scores

EPSS Score
0.02%
5.4th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 12L
GoogleGoogle Android 12
GoogleGoogle Android 13
DebianDebian Linux
GoogleGoogle Android 11

Timeline

  • Jan 11, 2023 CVE Published
  • Jan 12, 2023 EPSS Score
  • Feb 22, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 4, 2023 EPSS Score
  • May 14, 2023 EPSS Score
  • Jun 24, 2023 EPSS Score
  • Aug 4, 2023 EPSS Score
  • Sep 14, 2023 EPSS Score
  • Oct 25, 2023 EPSS Score
  • Dec 5, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›