CVE-2023-25012 PUBLISHED

Es existiert eine Schwachstelle im Linux Kernel. Beim Anstecken eines manipulierten USB-Geräts kommt es zu einem Use-After-Free in "bigben_remove" in [drivers/hid/hid-bigbenff.c], da die LED-Controller zu lange registriert bleiben. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.

EPSS 0.03% · 7.8th percentile

Risk Scores

EPSS Score
0.03%
7.8th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Linux Kernel <= 6.1.9
UbuntuUbuntu Linux
SamsungSamsung Android <= 13
GoogleGoogle Android 13
SUSESUSE Linux
SamsungSamsung Android
OracleOracle Linux
DebianDebian Linux
GoogleGoogle Android 12
GoogleGoogle Android 12L
GoogleGoogle Android 11

Timeline

References

…and 19 more

Open in Interactive Console →