cve - 2023 - 25012

媒介

描述

Linux内核通过6.1.9 bigben_remove Use-After-Free的司机/隐藏/ hid-bigbenff。c通过精心设计USB设备因为LED控制器保持注册太久。

引用

https://seclists.org/oss-sec/2023/q1/53

https://lore.kernel.org/all/(电子邮件保护)/

http://www.openwall.com/lists/oss-security/2023/02/02/1

https://lists.debian.org/debian-lts-announce/2023/05/msg00005.html

细节

发表:2023-02-02

更新:2023-05-03

类型:cwe - 416

CVSS v3

基础分数:4.6

向量:CVSS: 3.1 / AV: P /交流:L /公关:UI: N / N / S: U / C: N /我:N / A: H

影响得分:3.6

可利用性得分:0.9

严重程度:媒介

Baidu
map