PT-2026-4935 · Unknown · Usb Mass Storage Device

CVE-2025-55095

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões anteriores à correção são afetadas.
Descrição A função ux host class storage media mount() é responsável por montar partições em um dispositivo de armazenamento em massa USB. Quando encontra uma entrada de partição estendida na tabela de partições, ela chama a si mesma recursivamente para montar a próxima partição lógica. Essa recursão ocorre em ux host class storage partition read(), que analisa até quatro entradas de partição. Se uma partição estendida for encontrada, o código invoca ux host class storage media mount(storage, sector + ux utility long get(...)). Não há limite na profundidade da recursão ou rastreamento de setores visitados. Uma imagem de disco maliciosa ou malformada pode incluir cadeias cíclicas ou excessivamente profundas de partições estendidas, fazendo com que a função recursione até que ocorra um estouro de pilha.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55095
GHSA-QFMP-WCH9-RPV2

Produtos afetados

Usb Mass Storage Device