PT-2025-49370 · Linux+4 · Linux Kernel+4
CVE-2025-40269
·
Publicado
2025-11-10
·
Atualizado
2026-05-26
CVSS v2.0
6.4
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no driver USB-audio do kernel Linux relacionada a um potencial estouro do buffer de transferência PCM. O problema ocorre porque os tamanhos dos pacotes usados para transferir dados de stream PCM via pacotes URB USB podem exceder os limites definidos pelo wMaxPacketSize do descritor USB. Isso pode levar a um estouro de buffer quando o tamanho do pacote calculado for maior que o tamanho máximo de pacote permitido. O problema foi identificado pelo syzbot. A correção introduz uma verificação de consistência durante a configuração de parâmetros, retornando um erro se o tamanho do pacote exceder o tamanho máximo permitido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu