Vulnerabilidad en kernel de Linux (CVE-2025-38474)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2025
Última modificación:
29/07/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: net: sierra: comprobar si el endpoint no tiene estado. El controlador comprueba si hay tres endpoints y si hay endpoints de entrada y salida masivos, pero no si el tercer endpoint es una entrada de interrupción. Corrija la omisión.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/4c4ca3c46167518f8534ed70f6e3b4bf86c4d158
- https://git.kernel.org/stable/c/5849980faea1c792d1d5e54fdbf1e69ac0a9bfb9
- https://git.kernel.org/stable/c/5dd6a441748dad2f02e27b256984ca0b2d4546b6
- https://git.kernel.org/stable/c/65c666aff44eb7f9079c55331abd9687fb77ba2d
- https://git.kernel.org/stable/c/bfe8ef373986e8f185d3d6613eb1801a8749837a