PT-2026-4935 · Unknown · Usb Mass Storage Device
CVE-2025-55095
·
Publicado
2026-01-27
·
Atualizado
2026-01-27
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões anteriores à correção são afetadas.
Descrição
A função
ux host class storage media mount() é responsável por montar partições em um dispositivo de armazenamento em massa USB. Quando encontra uma entrada de partição estendida na tabela de partições, ela chama a si mesma recursivamente para montar a próxima partição lógica. Essa recursão ocorre em ux host class storage partition read(), que analisa até quatro entradas de partição. Se uma partição estendida for encontrada, o código invoca ux host class storage media mount(storage, sector + ux utility long get(...)). Não há limite na profundidade da recursão ou rastreamento de setores visitados. Uma imagem de disco maliciosa ou malformada pode incluir cadeias cíclicas ou excessivamente profundas de partições estendidas, fazendo com que a função recursione até que ocorra um estouro de pilha.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Usb Mass Storage Device