PT-2025-35885 · Unknown · Syna Tcm2 Sysfs
CVE-2025-36902
·
Publicado
2025-09-04
·
Atualizado
2025-09-04
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
syna tcm2 sysfs (versões afetadas não especificadas)
Descrição
A função
syna cdev ioctl store pid() dentro de syna tcm2 sysfs.c contém um overflow de buffer heap, potencialmente levando a um escalonamento de privilégio local. Privilégios de execução no sistema são necessários para a exploração, e não é necessária interação do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Syna Tcm2 Sysfs