Kali ini senarai hanya termasuk kelemahan yang disebabkan oleh mengakses kawasan memori yang telah dibebaskan (bebas guna selepas) atau membawa kepada kebocoran data daripada memori kernel. Isu yang boleh digunakan untuk menyebabkan penafian perkhidmatan tidak disertakan dalam laporan. Kerentanan berpotensi boleh dieksploitasi apabila peranti USB yang disediakan khas disambungkan ke komputer. Pembetulan untuk semua masalah yang disebut dalam laporan sudah disertakan dalam kernel, tetapi beberapa tidak disertakan dalam laporan
Kerentanan penggunaan selepas bebas yang paling berbahaya yang boleh membawa kepada pelaksanaan kod penyerang telah dihapuskan dalam pemacu adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb dan yurex. CVE-2019-19532 juga menyenaraikan 14 kelemahan dalam pemacu HID yang disebabkan oleh ralat yang membenarkan penulisan di luar sempadan. Masalah ditemui dalam pemacu ttusb_dec, pcan_usb_fd dan pcan_usb_pro yang membawa kepada kebocoran data daripada memori kernel. Isu (CVE-2019-19537) disebabkan keadaan perlumbaan telah dikenal pasti dalam kod tindanan USB untuk bekerja dengan peranti aksara.
Ia juga boleh diperhatikan
Sumber: opennet.ru