一、 漏洞 CVE-2025-38548 基础信息
漏洞信息
                                        # hwmon: Corsair CPro 输入缓冲区大小验证漏洞

## 概述

Linux 内核中修复了一个与 `corsair-cpro` 硬件监控驱动相关的问题,该问题涉及对输入 USB 数据缓冲区大小的验证不足。

## 影响版本

受影响版本未具体指出,但问题存在于补丁发布前的 Linux 内核版本中。

## 细节

- 驱动中新增字段 `buffer_recv_size`,用于记录接收到的 USB 数据大小。
- 在 `send_usb_cmd()` 函数中添加了对该字段的验证逻辑,防止无效或意外的缓冲区大小被处理。
- 该修复增强了与 Corsair CPRO 设备通信时的数据安全性和正确性。

## 影响

此漏洞修复提升了驱动程序在处理 USB 通信时的健壮性,防止潜在的缓冲区越界访问或其他与无效输入大小相关的安全问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
hwmon: (corsair-cpro) Validate the size of the received input buffer
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: hwmon: (corsair-cpro) Validate the size of the received input buffer Add buffer_recv_size to store the size of the received bytes. Validate buffer_recv_size in send_usb_cmd().
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-38548 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-38548 的情报信息
四、漏洞 CVE-2025-38548 的评论

暂无评论


发表评论