PT-2025-35998 · Linux+6 · Linux Kernel+6
Publicado
2025-08-11
·
Atualizado
2026-05-26
·
CVE-2025-38725
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver de barramento MDIO USB/AX88772. Sem um phy mask definido para o barramento MDIO AX88772, o driver pode criar múltiplos dispositivos phy MDIO, levando a uma desreferência de ponteiro NULL durante operações de suspensão/retomada do sistema ao acessar dispositivos phy não principais via
phy polling mode() em phy state machine(). Este problema ocorre porque apenas um dispositivo phy principal deve ser vinculado ao driver phy de rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu