PT-2026-2615 · Linux+4 · Linux Kernel+4
CVE-2025-71094
·
Publicado
2026-01-13
·
Atualizado
2026-07-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver ASIX no kernel Linux não valida corretamente o endereço PHY lido de um dispositivo USB via a função
asix read phy addr(). Um dispositivo malicioso ou defeituoso poderia retornar um endereço inválido maior ou igual a PHY MAX ADDR, levando a um aviso em mdiobus get phy(). O problema é corrigido validando o endereço PHY em asix read phy addr() e removendo uma verificação redundante em ax88172a.c.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asix Driver
Linuxmint
Linux Kernel
Ubuntu
Ax88172A