Report
CVE-2025-55100 Kritisch

CVE-2025-55100 – Out-of-Bounds-Read in USBX für Eclipse ThreadX

Kennzahlen

CVSS-Basiswert
9.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In USBX vor Version 6.4.3, dem USB-Unterstützungsmodul für Eclipse Foundation ThreadX, besteht laut NVD ein möglicher Out-of-Bounds-Read in der Funktion _ux_host_class_audio10_sam_parse_func() beim Parsen einer Liste von Abtastfrequenzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf USBX 6.4.3 oder neuer aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Eclipse Jetty

Alle Reports zu Eclipse Jetty

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.