FlawAtlas
Search the atlas
CVE-2025-38495 Not scored

HID: core: ensure the allocated report buffer can contain the reserved report ID

In the Linux kernel, the following vulnerability has been resolved: HID: core: ensure the allocated report buffer can contain the reserved report ID When the report ID is not used, the low level transport drivers expect the first byte to be 0. However, currently the allocated buffer not account for that extra byte, meaning that instead of having 8 guaranteed bytes for implement to be working, we only have 7.

Exploit probability 0.2%
Published July 28, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Linux Kernel
Unknown Unknown

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:20081-1
related SUSE-SU-2025:02820-1
related SUSE-SU-2025:02821-1
related SUSE-SU-2025:02823-1
related SUSE-SU-2025:02827-1
related SUSE-SU-2025:02830-1
related SUSE-SU-2025:02832-1
related SUSE-SU-2025:02833-1
related SUSE-SU-2025:02834-1
related SUSE-SU-2025:02846-1
related SUSE-SU-2025:02848-1
related SUSE-SU-2025:02849-1
related SUSE-SU-2025:02850-1
related SUSE-SU-2025:02851-1
related SUSE-SU-2025:02852-1
related SUSE-SU-2025:02853-1
related SUSE-SU-2025:02854-1
related SUSE-SU-2025:02857-1
related SUSE-SU-2025:02858-1
related SUSE-SU-2025:02859-1
related SUSE-SU-2025:02860-1
related SUSE-SU-2025:02871-1
related SUSE-SU-2025:02873-1
related SUSE-SU-2025:02875-1
related SUSE-SU-2025:02876-1
related SUSE-SU-2025:02878-1
related SUSE-SU-2025:02883-1
related SUSE-SU-2025:02884-1
related SUSE-SU-2025:02894-1
related SUSE-SU-2025:02897-1
related SUSE-SU-2025:02902-1
related SUSE-SU-2025:02908-1
related SUSE-SU-2025:02909-1
related SUSE-SU-2025:02911-1
related SUSE-SU-2025:02917-1
related SUSE-SU-2025:02918-1
related SUSE-SU-2025:02922-1
related SUSE-SU-2025:02923-1
related SUSE-SU-2025:02926-1
related SUSE-SU-2025:02930-1
related SUSE-SU-2025:02932-1
related SUSE-SU-2025:02933-1
related SUSE-SU-2025:02934-1
related SUSE-SU-2025:02936-1
related SUSE-SU-2025:02937-1
related SUSE-SU-2025:02938-1
related SUSE-SU-2025:02942-1
related SUSE-SU-2025:02943-1
related SUSE-SU-2025:02944-1
related SUSE-SU-2025:02945-1
related SUSE-SU-2025:02955-1
related SUSE-SU-2025:02969-1
related SUSE-SU-2025:02996-1
related SUSE-SU-2025:02997-1
related SUSE-SU-2025:03011-1
related SUSE-SU-2025:03023-1
related SUSE-SU-2025:03344-1
related SUSE-SU-2025:20577-1
related SUSE-SU-2025:20586-1
related SUSE-SU-2025:20601-1
related SUSE-SU-2025:20602-1
related SUSE-SU-2025:20633-1
related SUSE-SU-2025:20634-1
related SUSE-SU-2025:20635-1
related SUSE-SU-2025:20636-1
related SUSE-SU-2025:20637-1
related SUSE-SU-2025:20638-1
related SUSE-SU-2025:20639-1
related SUSE-SU-2025:20640-1
related SUSE-SU-2025:20641-1
related SUSE-SU-2025:20642-1
related SUSE-SU-2025:20643-1
related SUSE-SU-2025:20644-1
related SUSE-SU-2025:20645-1
related SUSE-SU-2025:20646-1
related SUSE-SU-2025:20647-1
related SUSE-SU-2025:20648-1
related SUSE-SU-2025:20676-1
related SUSE-SU-2025:20677-1
related SUSE-SU-2025:20678-1
related SUSE-SU-2025:20679-1
related SUSE-SU-2025:20680-1
related SUSE-SU-2025:20681-1
related SUSE-SU-2025:20682-1
related SUSE-SU-2025:20684-1
related SUSE-SU-2025:20685-1
related SUSE-SU-2025:20686-1
related SUSE-SU-2025:20687-1
related SUSE-SU-2025:20688-1
related SUSE-SU-2025:20689-1
related SUSE-SU-2025:20690-1
related SUSE-SU-2025:20713-1
related SUSE-SU-2025:20781-1
related SUSE-SU-2025:21074-1
related SUSE-SU-2025:21139-1
related SUSE-SU-2025:21179-1
related SUSE-SU-2025:4123-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-38495

In the Linux kernel, the following vulnerability has been resolved: HID: core: ensure the allocated report buffer can contain the reserved report ID When the report ID is not used, the low level transport drivers expect the first byte to be 0. However, currently the allocated buffer not account for that extra byte, meaning that instead of having 8 guaranteed bytes for implement to be working, we only have 7.

View original source

05 / REFERENCES

Further evidence