FlawAtlas
Search the atlas
CVE-2025-38494 Not scored

HID: core: do not bypass hid_hw_raw_request

In the Linux kernel, the following vulnerability has been resolved: HID: core: do not bypass hid_hw_raw_request hid_hw_raw_request() is actually useful to ensure the provided buffer and length are valid. Directly calling in the low level transport driver function bypassed those checks and allowed invalid paramto be used.

Exploit probability 0.2%
Published July 28, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown
Linux Kernel

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:20081-1
related SUSE-SU-2025:02820-1
related SUSE-SU-2025:02821-1
related SUSE-SU-2025:02823-1
related SUSE-SU-2025:02827-1
related SUSE-SU-2025:02830-1
related SUSE-SU-2025:02832-1
related SUSE-SU-2025:02833-1
related SUSE-SU-2025:02834-1
related SUSE-SU-2025:02846-1
related SUSE-SU-2025:02848-1
related SUSE-SU-2025:02849-1
related SUSE-SU-2025:02850-1
related SUSE-SU-2025:02851-1
related SUSE-SU-2025:02852-1
related SUSE-SU-2025:02853-1
related SUSE-SU-2025:02854-1
related SUSE-SU-2025:02857-1
related SUSE-SU-2025:02858-1
related SUSE-SU-2025:02859-1
related SUSE-SU-2025:02860-1
related SUSE-SU-2025:02871-1
related SUSE-SU-2025:02873-1
related SUSE-SU-2025:02875-1
related SUSE-SU-2025:02876-1
related SUSE-SU-2025:02878-1
related SUSE-SU-2025:02883-1
related SUSE-SU-2025:02884-1
related SUSE-SU-2025:02894-1
related SUSE-SU-2025:02897-1
related SUSE-SU-2025:02902-1
related SUSE-SU-2025:02908-1
related SUSE-SU-2025:02909-1
related SUSE-SU-2025:02911-1
related SUSE-SU-2025:02917-1
related SUSE-SU-2025:02918-1
related SUSE-SU-2025:02922-1
related SUSE-SU-2025:02923-1
related SUSE-SU-2025:02926-1
related SUSE-SU-2025:02930-1
related SUSE-SU-2025:02932-1
related SUSE-SU-2025:02933-1
related SUSE-SU-2025:02934-1
related SUSE-SU-2025:02936-1
related SUSE-SU-2025:02937-1
related SUSE-SU-2025:02938-1
related SUSE-SU-2025:02942-1
related SUSE-SU-2025:02943-1
related SUSE-SU-2025:02944-1
related SUSE-SU-2025:02945-1
related SUSE-SU-2025:02955-1
related SUSE-SU-2025:02969-1
related SUSE-SU-2025:02996-1
related SUSE-SU-2025:02997-1
related SUSE-SU-2025:03011-1
related SUSE-SU-2025:03023-1
related SUSE-SU-2025:03344-1
related SUSE-SU-2025:20577-1
related SUSE-SU-2025:20586-1
related SUSE-SU-2025:20601-1
related SUSE-SU-2025:20602-1
related SUSE-SU-2025:20633-1
related SUSE-SU-2025:20634-1
related SUSE-SU-2025:20635-1
related SUSE-SU-2025:20636-1
related SUSE-SU-2025:20637-1
related SUSE-SU-2025:20638-1
related SUSE-SU-2025:20639-1
related SUSE-SU-2025:20640-1
related SUSE-SU-2025:20641-1
related SUSE-SU-2025:20642-1
related SUSE-SU-2025:20643-1
related SUSE-SU-2025:20644-1
related SUSE-SU-2025:20645-1
related SUSE-SU-2025:20646-1
related SUSE-SU-2025:20647-1
related SUSE-SU-2025:20648-1
related SUSE-SU-2025:20676-1
related SUSE-SU-2025:20677-1
related SUSE-SU-2025:20678-1
related SUSE-SU-2025:20679-1
related SUSE-SU-2025:20680-1
related SUSE-SU-2025:20681-1
related SUSE-SU-2025:20682-1
related SUSE-SU-2025:20684-1
related SUSE-SU-2025:20685-1
related SUSE-SU-2025:20686-1
related SUSE-SU-2025:20687-1
related SUSE-SU-2025:20688-1
related SUSE-SU-2025:20689-1
related SUSE-SU-2025:20690-1
related SUSE-SU-2025:20713-1
related SUSE-SU-2025:20781-1
related SUSE-SU-2025:21074-1
related SUSE-SU-2025:21139-1
related SUSE-SU-2025:21179-1
related SUSE-SU-2025:4123-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-38494

In the Linux kernel, the following vulnerability has been resolved: HID: core: do not bypass hid_hw_raw_request hid_hw_raw_request() is actually useful to ensure the provided buffer and length are valid. Directly calling in the low level transport driver function bypassed those checks and allowed invalid paramto be used.

View original source

05 / REFERENCES

Further evidence