CVE-2025-71196: Błąd indeksowania w sterowniku phy stm32-usphyc w jądrze Linux

Naprawiono błąd off-by-one w sterowniku phy stm32-usphyc jądra Linux, który mógł prowadzić do odczytu poza zakres tablicy. Zalecane aktualizacje.
CVE-2025-71196Linux

CVE-2025-71196: Błąd indeksowania w sterowniku phy stm32-usphyc w jądrze Linux

Naprawiono błąd off-by-one w sterowniku phy stm32-usphyc jądra Linux, który mógł prowadzić do odczytu poza zakres tablicy. Zalecane aktualizacje.

CVSS
-
EPSS
7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd typu off-by-one w funkcji probe() sterownika phy stm32-usphyc, gdzie zmienna indeksu mogła wykraczać poza zakres tablicy usbphyc->phys[]. Błąd wynikał z nieprawidłowego porównania wartości indeksu, co mogło prowadzić do odczytu spoza przydzielonej pamięci.

Wpływ biznesowy

Chociaż dane indeksu pochodzą z drzewa urządzeń i są zazwyczaj poprawne, błąd ten może potencjalnie prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka błędów w obsłudze sprzętu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika stm32-usphyc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS