Report
CVE-2025-38348 Hoch

Linux-Kernel: wifi/p54 – Pufferüberlauf in p54_rx_eeprom_readback()

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde ein Pufferüberlauf im p54-WLAN-Treiber behoben: Ein bösartiges USB-Gerät, das sich als Intersil-p54-WLAN-Schnittstelle ausgibt, kann eine eeprom_readback-Nachricht mit überhöhter Längenangabe senden, worauf p54_rx_eeprom_readback() Daten über das Ende von priv->eeprom hinaus kopiert – bis hin zu Absturz oder Kernel-Panik. Die Korrektur speichert die erwartete Grösse im Gerätekontext und verwirft manipulierte Längenangaben. Abschwächend muss vor dem EEPROM-Zugriff eine proprietäre Hersteller-Firmware geladen sein, die auf den meisten Distributionen nicht standardmässig vorhanden ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.