CVE-2025-38495
HID: core: सुनिश्चित करें कि आवंटित रिपोर्ट बफर आरक्षित रिपोर्ट ID को समाहित कर सकता है
- प्रकाशित
- 28 जुल॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: HID: core: सुनिश्चित करें कि आवंटित रिपोर्ट बफर आरक्षित रिपोर्ट ID को समाहित कर सकता है जब रिपोर्ट ID का उपयोग नहीं किया जाता है, तो निम्न-स्तरीय परिवहन ड्राइवर उम्मीद करते हैं कि पहला बाइट 0 होगा। हालाँकि, वर्तमान में आवंटित बफर उस अतिरिक्त बाइट का हिसाब नहीं रखता है, जिसका अर्थ है कि implement के काम करने के लिए 8 गारंटीकृत बाइट्स होने के बजाय, हमारे पास केवल 7 हैं।
स्रोत
1- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।