Vulnerabilidad en kernel de Linux (CVE-2025-38249)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2025
Última modificación:
17/07/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: Corregir lectura fuera de los límites en snd_usb_get_audioformat_uac3() En snd_usb_get_audioformat_uac3(), el valor de longitud devuelto por snd_usb_ctl_msg() se usa directamente para la asignación de memoria sin validación. Esta longitud la controla el dispositivo USB. El búfer asignado se convierte a un uac3_cluster_header_descriptor y se accede a sus campos sin verificar que el búfer sea lo suficientemente grande. Si el dispositivo devuelve una longitud menor de la esperada, esto conduce a una lectura fuera de los límites. Añada una comprobación de longitud para garantizar que el búfer sea lo suficientemente grande para uac3_cluster_header_descriptor.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0ee87c2814deb5e42921281116ac3abcb326880b
- https://git.kernel.org/stable/c/11e740dc1a2c8590eb7074b5c4ab921bb6224c36
- https://git.kernel.org/stable/c/24ff7d465c4284529bbfa207757bffb6f44b6403
- https://git.kernel.org/stable/c/2dc1c3edf67abd30c757f8054a5da61927cdda21
- https://git.kernel.org/stable/c/6eb211788e1370af52a245d4d7da35c374c7b401
- https://git.kernel.org/stable/c/74fcb3852a2f579151ce80b9ed96cd916ba0d5d8
- https://git.kernel.org/stable/c/c3fb926abe90d86f5e3055e0035f04d9892a118b
- https://git.kernel.org/stable/c/fb4e2a6e8f28a3c0ad382e363aeb9cd822007b8a