CVE-2022-4696 PUBLISHED

Im Linux-Kernel existiert eine Schwachstelle in [io_uring.c] bezüglich der Operation "IORING_OP_SPLICE". Das "IO_WQ_WORK_FILES" Flag fehlt, was zu einer Use-after-free Situation führen kann. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen.

EPSS 0.02% · 3.7th percentile

Risk Scores

EPSS Score
0.02%
3.7th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 12L
GoogleGoogle Android 12
GoogleGoogle Android 13
DebianDebian Linux
GoogleGoogle Android 11

Timeline

References

Open in Interactive Console →