PT-2025-31090 · Linux+5 · Linux Kernel+5
CVE-2025-38494
·
Publicado
2025-07-10
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.147 (bookworm), 6.12.41 (trixie) e 5.10.244 (bullseye).
Versão 6.6.101 do kernel Linux
Descrição
O kernel Linux contém vulnerabilidades que podem levar à elevação de privilégio, negação de serviço ou vazamento de informações. Especificamente, existe uma vulnerabilidade no subsistema HID onde a função
hid hw raw request() não possuía validação de entrada adequada, permitindo que um atacante contornasse verificações de tamanho de buffer e potencialmente vazasse até 64KB de memória do kernel via USB. Um exploit para esta vulnerabilidade está disponível. Várias atualizações de segurança foram lançadas para corrigir esses problemas em diferentes distribuições.Recomendações
Atualize o kernel Linux para a versão 6.1.147 ou posterior para o Debian bookworm.
Atualize o kernel Linux para a versão 6.12.41 ou posterior para o Debian trixie.
Atualize o kernel Linux para a versão 5.10.244 ou posterior para o Debian bullseye.
Atualize para a versão 6.6.101 do kernel Linux.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu