Цього разу у списку включені лише вразливості, викликані зверненням до вже звільнених областей пам'яті (use-after-free) або які призводять до витоку даних із пам'яті ядра. Проблеми, які можуть бути використані для відмови в обслуговуванні до звіту не включені. Вразливості потенційно можуть експлуатуватися при підключенні до комп'ютера спеціально підготовлених USB-пристроїв. Виправлення для всіх згаданих у звіті проблем вже включено до складу ядра, але деякі, хто не ввійшов до звіту
Найбільш небезпечні вразливості класу "use-after-free", які можуть призвести до виконання коду атакуючого, усунуті в драйверах adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb та yurex. Під CVE-2019-19532 додатково зведено 14 уразливостей у HID-драйверах, викликані помилками, які допускають запис за межі кордону буфера (out-of-bounds write). У драйверах ttusb_dec, pcan_usb_fd та pcan_usb_pro знайдено проблеми, що призводять до витоку даних із пам'яті ядра. У коді USB-стека для роботи із символьними пристроями виявлено проблему (CVE-2019-19537), викликану станом гонки (race condition).
Також можна відзначити
Джерело: opennet.ru