CVE-2022-25258
Linux कर्नेल 5.16.10 से पहले के संस्करणों में drivers/usb/gadget/composite.c में एक समस्या खोजी गई थी। USB Gadget सबसिस्टम में इंटरफ़ेस OS डिस्क्रिप्टर अनुरोधों (बड़े ऐरे इंडेक्स वाले और NULL फ़ंक्शन पॉइंटर पुनर्प्राप्ति...
- प्रकाशित
- 16 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.16.10 से पहले के संस्करणों में drivers/usb/gadget/composite.c में एक समस्या खोजी गई थी। USB Gadget सबसिस्टम में इंटरफ़ेस OS डिस्क्रिप्टर अनुरोधों (बड़े ऐरे इंडेक्स वाले और NULL फ़ंक्शन पॉइंटर पुनर्प्राप्ति से जुड़े) के कुछ सत्यापन का अभाव है। मेमोरी भ्रष्टाचार हो सकता है।
स्रोत
1CVE-2022-25258 - प्रदर्शन शोषण जो usb gadget's os descriptor handler को लक्षित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।