PT-2025-42588 · Eclipse Foundation · Usbx

Publicado

2025-10-17

·

Atualizado

2025-10-17

·

CVE-2025-55098

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do USBX anteriores à 6.4.3
Descrição O módulo de suporte USB para o Eclipse Foundation ThreadX contém um problema potencial de leitura fora dos limites na função ux host class audio device type get() ao processar um descritor de um dispositivo de áudio USB.
Recomendações Atualize para a versão 6.4.3 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55098
GHSA-4JC2-X5HV-46FQ

Produtos afetados

Usbx