CVE-2025-38495
HID: core: sicherstellen, dass der zugewiesene Report-Puffer die reservierte Report-ID aufnehmen kann
- Veröffentlicht
- 28.07.2025
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 10.08.2026
HID: core: sicherstellen, dass der zugewiesene Report-Puffer die reservierte Report-ID aufnehmen kann
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: core: sicherstellen, dass der zugewiesene Report-Puffer die reservierte Report-ID enthalten kann. Wenn die Report-ID nicht verwendet wird, erwarten die Low-Level-Transporttreiber, dass das erste Byte 0 ist. Allerdings berücksichtigt der aktuell zugewiesene Puffer dieses zusätzliche Byte nicht, was bedeutet, dass wir statt 8 garantierter Bytes für ein funktionierendes Implement nur 7 haben.
Meine Proof-of-Concept-Exploits für den Linux-Kernel
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.