PT-2025-30780 · Linux+7 · Linux Kernel+8

CVE-2025-38380

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função i2c dw xfer init() requer que msgs e msg write idx do contexto do dispositivo sejam inicializados. Existe uma falha porque amd i2c dw xfer quirk() inicializa msgs e msgs num, mas não msg write idx. Isso pode levar a um acesso fora dos limites de msgs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Initialization

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:13960
ALSA-2025:13962
ALSA-2025:14009
BDU:2025-09138
CESA-2025_13960
CESA-2025_16582
CVE-2025-38380
DSA-5973-1
ECHO-2050-4797-FFAA
INFSA-2025_13960
INFSA-2025_13962
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-1959
OESA-2025-1960
OESA-2025-1961
OPENSUSE-SU-2025:20081-1
RHSA-2025:13776
RHSA-2025:13960
RHSA-2025:13962
RHSA-2025:14003
RHSA-2025:14005
RHSA-2025:14009
RHSA-2025:14054
RHSA-2025:14082
RHSA-2025:14418
RHSA-2025_13960
RHSA-2025_13962
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1

Produtos afetados

Almalinux
Centos
Debian
Linux Kernel
Red Hat
Red Os
Suse
Amd I2C Dw Xfer Quirk
I2C Dw Xfer Init