CVE-2025-71196: Błąd indeksowania w sterowniku phy stm32-usphyc w jądrze Linux
Naprawiono błąd off-by-one w sterowniku phy stm32-usphyc jądra Linux, który mógł prowadzić do odczytu poza zakres tablicy. Zalecane aktualizacje.
- CVSS
- -
- EPSS
- 7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd typu off-by-one w funkcji probe() sterownika phy stm32-usphyc, gdzie zmienna indeksu mogła wykraczać poza zakres tablicy usbphyc->phys[]. Błąd wynikał z nieprawidłowego porównania wartości indeksu, co mogło prowadzić do odczytu spoza przydzielonej pamięci.
Wpływ biznesowy
Chociaż dane indeksu pochodzą z drzewa urządzeń i są zazwyczaj poprawne, błąd ten może potencjalnie prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka błędów w obsłudze sprzętu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika stm32-usphyc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.