CVE-2019-25162
i2c: संभावित उपयोग-के-बाद-मुक्ति (use after free) को ठीक करें
- प्रकाशित
- 26 फ़र॰ 2024
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: i2c: संभावित उपयोग-के-बाद-मुक्ति (use after free) को ठीक करें। adap संरचना को केवल तब मुक्त करें जब हम इसका उपयोग पूरा कर लें। यह पैच केवल put_device() को थोड़ा नीचे ले जाता है ताकि उपयोग-के-बाद-मुक्ति से बचा जा सके। [wsa: कोड में टिप्पणी जोड़ी गई, Fixes टैग जोड़ा गया]
स्रोत
1CVE-2019-25162 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और विश्लेषण के लिए C-आधारित एप्लिकेशन में एक विशिष्ट भेद्यता को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।