CVE-2022-25375
Linux कर्नेल 5.16.10 से पहले के संस्करणों में drivers/usb/gadget/function/rndis.c में एक समस्या खोजी गई थी। RNDIS USB गैजेट में RNDIS_MSG_SET कमांड के आकार का सत्यापन नहीं होता है। हमलावर कर्नेल मेमोरी...
- प्रकाशित
- 20 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.16.10 से पहले के संस्करणों में drivers/usb/gadget/function/rndis.c में एक समस्या खोजी गई थी। RNDIS USB गैजेट में RNDIS_MSG_SET कमांड के आकार का सत्यापन नहीं होता है। हमलावर कर्नेल मेमोरी से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1- rndis-coएक्सप्लॉइट
CVE-2022-25375 - RNDIS USB गैजेट का डेमो एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।