Vulnerabilidad en kernel de Linux (CVE-2025-38540)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2025
Última modificación:
22/01/2026
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: peculiaridades: Se ha añadido una peculiaridad para dos cámaras Chicony Electronics HP de 5 MP. Las cámaras Chicony Electronics HP de 5 MP (ID USB 04F2:B824 y 04F2:B82C) informan de una interfaz de sensor HID no implementada. Intentar acceder a este sensor no funcional mediante iio_info provoca bloqueos del sistema mientras el gestor de proyectos en tiempo de ejecución intenta reactivar un sensor que no responde. Se deben añadir estos dos dispositivos a la lista de ignorados de HID, ya que la interfaz del sensor no es funcional por diseño y no debe exponerse al espacio de usuario.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.8 (incluyendo) | 5.4.296 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.240 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.189 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.146 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.99 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.39 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.15.7 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.16:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.16:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.16:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/1b297ab6f38ca60a4ca7298b297944ec6043b2f4
- https://git.kernel.org/stable/c/2b0931eee48208c25bb77486946dea8e96aa6a36
- https://git.kernel.org/stable/c/35f1a5360ac68d9629abbb3930a0a07901cba296
- https://git.kernel.org/stable/c/3ce1d87d1f5d80322757aa917182deb7370963b9
- https://git.kernel.org/stable/c/54bae4c17c11688339eb73a04fd24203bb6e7494
- https://git.kernel.org/stable/c/7ac00f019698f614a49cce34c198d0568ab0e1c2
- https://git.kernel.org/stable/c/a2a91abd19c574b598b1c69ad76ad9c7eedaf062
- https://git.kernel.org/stable/c/c72536350e82b53a1be0f3bfdf1511bba2827102
- https://lists.debian.org/debian-lts-announce/2025/10/msg00007.html
- https://lists.debian.org/debian-lts-announce/2025/10/msg00008.html



