PT-2025-42589 · Eclipse Foundation · Usbx

Publicado

2025-10-17

·

Atualizado

2025-10-17

·

CVE-2025-55099

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas USBX versões anteriores à 6.4.3
Descrição O módulo de suporte USB do Eclipse Foundation ThreadX contém um problema potencial de leitura fora dos limites na função ux host class audio alternate setting locate(). Isso ocorre ao analisar um descritor contendo campos de frequência controlados pelo invasor.
Recomendações Atualize para a versão 6.4.3 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55099
GHSA-93MV-FCPR-9488

Produtos afetados

Usbx