Vulnerabilidad en kernel de Linux (CVE-2025-37942)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2025
Última modificación:
02/01/2026
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: pidff: Asegúrese de obtener el grupo antes de comprobar SIMULTANEOUS_MAX. Como señaló Anssi hace unos 20 años, el informe del grupo a veces presenta errores. Esto funcionaba correctamente en muchos dispositivos, pero causaba errores en VRS DirectForce PRO. En este caso, nos aseguramos de que el informe del grupo se vuelva a obtener antes de intentar acceder a cualquiera de sus campos. El bucle While se sustituyó por un bucle For y las condiciones de salida se reubicaron para reducir la posibilidad de crear un bucle infinito.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



