PT-2026-2602 · Stmicroelectronics+3 · Stm32 Sai+3
CVE-2025-71081
·
Publicado
2026-01-13
·
Atualizado
2026-07-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao driver ASoC (Audio System on Chip) STM32 SAI (Serial Audio Interface). Especificamente, a vulnerabilidade envolve um potencial vazamento de nó OF (Open Firmware) durante as operações de probe. A referência ao nó OF do provedor de sincronização nem sempre é liberada ao sondar o dispositivo de plataforma, levando a um vazamento de memória. Isso pode ocorrer em falhas no probe da plataforma ou durante a desvinculação do driver. Uma condição de uso após liberação (use-after-free) também pode surgir se o DAI (Digital Audio Interface) for sondado novamente sem antes revincular o driver da plataforma.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Stm32 Sai
Ubuntu