# _UX_HOST_CLASS_AUDIO_STREAMING_SAMPLING_GET_ 缓冲区溢出读取漏洞
## 概述
在 USBX 6.4.3 之前的版本中,ThreadX 的 USB 支持模块中存在一个潜在的越界读取问题。
## 影响版本
- USBX 版本:6.4.3 之前
## 细节
- 问题出现在函数 `_ux_host_class_audio_streaming_sampling_get()` 中。
- 该问题发生在解析 USB 流设备的描述符时。
- 存在潜在的**越界读取(out of bound read)**漏洞。
## 影响
- 攻击者可能通过恶意构造的 USB 设备触发该漏洞,导致:
- 应用程序崩溃
- 信息泄露或不可预期的行为
建议尽快更新到 USBX 6.4.3 或以上版本以修复该问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Potential out-of-bounds read in _ux_host_class_audio_streaming_sampling_get() · Advisory · eclipse-threadx/usbx · GitHub -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论