Vulnerabilidad en Linux (CVE-2025-68819)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
19/01/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
media: dvb-usb: dtv5100: corrección de acceso fuera de límites en dtv5100_i2c_msg()<br />
<br />
El valor de rlen es un valor controlado por el usuario, pero dtv5100_i2c_msg() no verifica el tamaño del valor de rlen. Por lo tanto, si se establece en un valor mayor que sizeof(st-&gt;data), ocurre una vulnerabilidad de acceso fuera de límites para st-&gt;data.<br />
<br />
Por lo tanto, necesitamos añadir una verificación de rango adecuada para prevenir esta vulnerabilidad.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/4a54d8fcb093761e4c56eb211cf4e39bf8401fa1
- https://git.kernel.org/stable/c/61f214a878e96e2a8750bf96a98f78c658dba60c
- https://git.kernel.org/stable/c/ac92151ff2494130d9fc686055d6bbb9743a673e
- https://git.kernel.org/stable/c/b91e6aafe8d356086cc621bc03e35ba2299e4788
- https://git.kernel.org/stable/c/c2305b4c5fc15e20ac06c35738e0578eb4323750
- https://git.kernel.org/stable/c/c2c293ea7b61f12cdaad1e99a5b4efc58c88960a
- https://git.kernel.org/stable/c/fe3e129ab49806aaaa3f22067ebc75c2dfbe4658



