Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-68352

11
FAUCET Score

CVE-2025-68352 is a Linux kernel vulnerability in the ch341 SPI driver, specifically an out-of-bounds memory access during the ch341_transfer_one function. This flaw arises from incorrect length calculations when copying data, leading to potential out-of-bounds reads from the transmit buffer and out-of-bounds writes to the internal driver buffer. While no CVSS score is provided, its FAUCET Risk Score is 7/100, indicating a low-to-moderate severity. There is currently no evidence of active exploitation, public exploit code, or significant community discussion surrounding this vulnerability.

Impacted Technologies

VendorProductVersion(s)CPE
LinuxLinux
6.11CNA affecteddefault affected
LinuxLinux
>= 8846739f52afa07e63395c80227dc544f54bd7b1, < 545d1287e40a55242f6ab68bcc1ba3b74088b1bc, >= 8846739f52afa07e63395c80227dc544f54bd7b1, < 81841da1f30f66a850cc8796d99ba330aad9d696, >= 8846739f52afa07e63395c80227dc544f54bd7b1, < cad6c0fd6f3c0e76a1f75df4bce3b08a13f08974, >= 8846739f52afa07e63395c80227dc544f54bd7b1, < ea1e43966cd03098fcd5f0d72e6c2901d45fa08dCNA affecteddefault unaffected

CVSS Data

CVSS data has not been published for this CVE.

Exploit Intelligence

EPSS Score
0.18%
Probability of exploitation in next 30 days
EPSS Percentile
7.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15

Social Chatter

Media Mentions

Remediation

Patch Available

Vendor Patches (14)

ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.17 (noble)Fixed in: 6.17.0-1009.9~24.04.2
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.17 (noble)Fixed in: 6.17.0-19.19~24.04.2
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.17 (noble)Fixed in: 6.17.0-1009.9~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-19.19
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (questing)Fixed in: 6.17.0-1009.9
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (questing)Fixed in: 6.17.0-1009.9
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (questing)Fixed in: 6.17.0-1009.9
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.17 (noble)Fixed in: 6.17.0-1009.9~24.04.3
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (questing)Fixed in: 6.17.0-1008.9
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime-6.17 (noble)Fixed in: 6.17.0-1008.9~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-6.17 (noble)Fixed in: 6.17.0-1010.10~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (questing)Fixed in: 6.17.0-1010.10
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (questing)Fixed in: 6.17.0-1010.10
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-6.17 (noble)Fixed in: 6.17.0-1017.17

Vendor Advisories (7)

ubuntuUSN-8152-1

Linux kernel (OEM) vulnerabilities

Apr 6, 2026
ubuntuUSN-8094-5

Linux kernel (Raspberry Pi) vulnerabilities

Apr 1, 2026
ubuntuUSN-8094-4

Linux kernel (Azure) vulnerabilities

Mar 25, 2026
ubuntuUSN-8094-3

Linux kernel (Real-time) vulnerabilities

Mar 23, 2026
ubuntuUSN-8094-2

Linux kernel vulnerabilities

Mar 17, 2026
ubuntuUSN-8094-1

Linux kernel vulnerabilities

Mar 16, 2026
redhatCVE-2025-68352

kernel: spi: ch341: fix out-of-bounds memory access in ch341_transfer_one

Dec 24, 2025

References

git.kernel.org / stable/c/545d1287e40a55242f6ab68bcc1ba3b74088b1bc
git.kernel.org / stable/c/81841da1f30f66a850cc8796d99ba330aad9d696
git.kernel.org / stable/c/cad6c0fd6f3c0e76a1f75df4bce3b08a13f08974
git.kernel.org / stable/c/ea1e43966cd03098fcd5f0d72e6c2901d45fa08d