CVE-2025-38680 в USB Video Class ядра Linux: разбор оценки CVSS 7.1
В драйвере USB Video Class ядра Linux нашли чтение за границами буфера в uvc_parse_format(): при буфере в 3 байта читается лишний байт. NVD оценила уязвимость в 7.1 (HIGH), исправления вышли в ветках от 5.4.297 до 6.16.2.
- CVSS 3.1: 7.1 HIGH, вектор AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
- Чтение за границами буфера: guard проверял только buflen > 2
- Уязвимы версии с 2.6.26, фиксы в 5.4.297, 6.1.149, 6.12.43 и 6.16.2
- Высокое влияние на доступность: непатченные системы могут падать
Читать дальше
Безопасность