Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-21704

22
FAUCET Score

CVE-2025-21704 is a memory corruption vulnerability in the Linux kernel's USB CDC-ACM driver, specifically affecting the handling of fragmented notifications. This flaw, present since commit ea2583529cd1, can lead to memory corruption if the initial fragment is too short to properly calculate the expected size, causing an integer wrap. Rated with a CVSS score of 7.8 (High), this vulnerability has a local attack vector (AV:L) with low attack complexity (AC:L) and requires low privileges (PR:L). Successful exploitation could result in high impact to confidentiality, integrity, and availability (C:H/I:H/A:H). A mitigating factor is that user interaction is typically required to open /dev/ttyACM*, though ModemManager can automate this. There is no evidence of active exploitation, nor are there known public exploits in Metasploit, Nuclei, or ExploitDB. Despite this, the vulnerability has garnered significant community attention with 3 mentions and 3 media articles, indicating awareness and discussion within the cybersecurity community.

Impacted Technologies

VendorProductVersion(s)CPE
>= 2.6.13, < 5.4.291CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.5, < 5.10.235CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.11, < 5.15.179CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.16, < 6.1.129CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.2, < 6.6.79CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.8HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.8
Impact Score
5.9
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.34%
Probability of exploitation in next 30 days
EPSS Percentile
26.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0034 is in the 65th percentile among its peer group of 17,070 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (66)

autodeskpatch availablevia llm_extracted
View patch
freepbxpatch availablevia llm_extracted
View patch
honeywellpatch availablevia llm_extracted
View patch
ubuntupatch availablevia ubuntu_usn
Product: linux (xenial)Fixed in: 4.4.0-278.312
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (xenial)Fixed in: 4.4.0-1190.205
ubuntupatch availablevia ubuntu_usn
Product: linux-kvm (xenial)Fixed in: 4.4.0-1153.164
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-fips (bionic)Fixed in: 4.15.0-2127.133
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (bionic)Fixed in: 4.15.0-1144.156
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-fips (bionic)Fixed in: 4.15.0-2090.96
ubuntupatch availablevia ubuntu_usn
Product: linux (bionic)Fixed in: 4.15.0-247.259
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (bionic)Fixed in: 4.15.0-1189.202
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-4.15 (bionic)Fixed in: 4.15.0-1182.199
ubuntupatch availablevia ubuntu_usn
Product: linux-kvm (bionic)Fixed in: 4.15.0-1171.176
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (bionic)Fixed in: 4.15.0-1151.162
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-hwe (xenial)Fixed in: 4.15.0-1189.202~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (xenial)Fixed in: 4.15.0-1182.199~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe (xenial)Fixed in: 4.15.0-247.259~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (xenial)Fixed in: 4.15.0-1151.162~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (trusty)Fixed in: 4.15.0-1197.212~14.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fips (bionic)Fixed in: 4.15.0-2106.112
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-4.15 (bionic)Fixed in: 4.15.0-1197.212
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (xenial)Fixed in: 4.15.0-1197.212~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: aws (bionic)Fixed in: 4.15.0-1159
ubuntupatch availablevia ubuntu_usn
Product: azure-4.15 (bionic)Fixed in: 4.15.0-1168
ubuntupatch availablevia ubuntu_usn
Product: gcp-4.15 (bionic)Fixed in: 4.15.0-1154
ubuntupatch availablevia ubuntu_usn
Product: generic-4.15 (bionic)Fixed in: 4.15.0-214
ubuntupatch availablevia ubuntu_usn
Product: lowlatency-4.15 (bionic)Fixed in: 4.15.0-214
ubuntupatch availablevia ubuntu_usn
Product: generic-5.4 (bionic)Fixed in: 5.4.0-150
ubuntupatch availablevia ubuntu_usn
Product: lowlatency-5.4 (bionic)Fixed in: 5.4.0-150
ubuntupatch availablevia ubuntu_usn
Product: oracle (bionic)Fixed in: 4.15.0-1129
ubuntupatch availablevia ubuntu_usn
Product: aws-5.15 (focal)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: aws (focal)Fixed in: 5.4.0-1009
ubuntupatch availablevia ubuntu_usn
Product: aws (focal)Fixed in: 5.4.0-1061
ubuntupatch availablevia ubuntu_usn
Product: azure-5.15 (focal)Fixed in: 5.15.0-1069
ubuntupatch availablevia ubuntu_usn
Product: gcp-5.15 (focal)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: generic-5.15 (focal)Fixed in: 5.15.0-0
ubuntupatch availablevia ubuntu_usn
Product: lowlatency-5.15 (focal)Fixed in: 5.15.0-0
ubuntupatch availablevia ubuntu_usn
Product: generic-5.4 (focal)Fixed in: 5.4.0-26
ubuntupatch availablevia ubuntu_usn
Product: lowlatency-5.4 (focal)Fixed in: 5.4.0-26
ubuntupatch availablevia ubuntu_usn
Product: ibm-5.15 (focal)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: oracle-5.15 (focal)Fixed in: 5.15.0-1055
ubuntupatch availablevia ubuntu_usn
Product: aws (jammy)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: aws-6.8 (jammy)Fixed in: 6.8.0-1000
ubuntupatch availablevia ubuntu_usn
Product: azure (jammy)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: gcp (jammy)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: gcp-6.8 (jammy)Fixed in: 6.8.0-1000
ubuntupatch availablevia ubuntu_usn
Product: linux (jammy)Fixed in: 5.15.0-71
ubuntupatch availablevia ubuntu_usn
Product: linux (jammy)Fixed in: 5.15.0-24
ubuntupatch availablevia ubuntu_usn
Product: gke (jammy)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: ibm (jammy)Fixed in: 5.15.0-1000
ubuntupatch availablevia ubuntu_usn
Product: ibm-6.8 (jammy)Fixed in: 6.8.0-1000
ubuntupatch availablevia ubuntu_usn
Product: oracle (jammy)Fixed in: 5.15.0-1055
ubuntupatch availablevia ubuntu_usn
Product: aws (noble)Fixed in: 6.8.0-1008
ubuntupatch availablevia ubuntu_usn
Product: azure (noble)Fixed in: 6.8.0-1007
ubuntupatch availablevia ubuntu_usn
Product: gcp (noble)Fixed in: 6.8.0-1007
ubuntupatch availablevia ubuntu_usn
Product: linux (noble)Fixed in: 6.8.0-1
ubuntupatch availablevia ubuntu_usn
Product: ibm (noble)Fixed in: 6.8.0-1005
ubuntupatch availablevia ubuntu_usn
Product: oracle (noble)Fixed in: 6.8.0-1005
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-1
ubuntupatch availablevia ubuntu_usn
Product: aws-hwe (xenial)Fixed in: 4.15.0-1126
ubuntupatch availablevia ubuntu_usn
Product: azure (xenial)Fixed in: 4.15.0-1114
ubuntupatch availablevia ubuntu_usn
Product: generic-4.15 (xenial)Fixed in: 4.15.0-143
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (xenial)Fixed in: 4.4.0-1122.129
ubuntupatch availablevia ubuntu_usn
Product: lowlatency-4.15 (xenial)Fixed in: 4.15.0-143
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (trusty)Fixed in: 4.4.0-1152.158
ubuntupatch availablevia ubuntu_usn
Product: linux-lts-xenial (trusty)Fixed in: 4.4.0-278.312~14.04.1

Vendor Advisories (13)

ubuntuLSN-0119-1

Kernel Live Patch Security Notice

Apr 13, 2026
ubuntuUSN-8112-5

Linux kernel (Azure) vulnerabilities

Mar 24, 2026
ubuntuUSN-8112-4

Linux kernel (Azure FIPS) vulnerabilities

Mar 24, 2026
ubuntuUSN-8112-3

Linux kernel (Azure) vulnerabilities

Mar 24, 2026
ubuntuUSN-8112-2

Linux kernel (FIPS) vulnerabilities

Mar 20, 2026
ubuntuUSN-8112-1

Linux kernel vulnerabilities

Mar 20, 2026
ubuntuUSN-8070-3

Linux kernel (FIPS) vulnerabilities

Mar 4, 2026
ubuntuUSN-8070-2

Linux kernel vulnerabilities

Mar 4, 2026
ubuntuUSN-8070-1

Linux kernel vulnerabilities

Mar 4, 2026
autodeskllm-autodesk-c365b674a2ff5a3aCRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
freepbxllm-freepbx-e54908c7967265f6CRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
honeywellllm-honeywell-c82b5cfda9df97a3CRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
redhatCVE-2025-21704Moderate

kernel: Linux kernel: usb: cdc-acm: Memory corruption due to improper buffer size check

Feb 22, 2025

References

cert-portal.siemens.com / productcert/html/ssa-265688.html
git.kernel.org / stable/c/383d516a0ebc8641372b521c8cb717f0f1834831
Patch
git.kernel.org / stable/c/6abb510251e75f875797d8983a830e6731fa281c
Patch
git.kernel.org / stable/c/7828e9363ac4d23b02419bf2a45b9f1d9fb35646
Patch
git.kernel.org / stable/c/871619c2b78fdfe05afb4e8ba548678687beb812
Patch
git.kernel.org / stable/c/90dd2f1b7342b9a671a5ea4160f408037b92b118
Patch
git.kernel.org / stable/c/a4e1ae5c0533964170197e4fb4f33bc8c1db5cd2
Patch
git.kernel.org / stable/c/e563b01208f4d1f609bcab13333b6c0e24ce6a01
Patch
git.kernel.org / stable/c/f64079bef6a8a7823358c3f352ea29a617844636
Patch
project-zero.issues.chromium.org / issues/395107243
ExploitIssue TrackingThird Party Advisory
lists.debian.org / debian-lts-announce/2025/03/msg00028.html
lists.debian.org / debian-lts-announce/2025/05/msg00030.html