CVE-2021-37159

⚪ Do wiadomości

Błąd w hso_free_net_device w jądrze Linux prowadzi do podwójnego zwolnienia pamięci.

CVSS
6.4
EPSS
0.4%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

hso_free_net_device in drivers/net/usb/hso.c in the Linux kernel through 5.13.4 calls unregister_netdev without checking for the NETREG_REGISTERED state, leading to a use-after-free and a double free.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2021-07-21 15:16:20 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:17:11 UTC
Referencje