PT-2026-4357 · Unknown+1 · Isp1301 Usb Phy+1

CVE-2025-71145

·

Publicado

2025-12-18

·

Atualizado

2026-03-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no núcleo do Linux relacionada a um desequilíbrio na referência do dispositivo dentro do driver ISP1301 USB PHY. Uma correção recente para um vazamento de referência de dispositivo em um driver UDC introduziu uma possível vulnerabilidade de uso após liberação em casos não-OF (Open Firmware). A função auxiliar isp1301 get client() apenas aumentava a contagem de referência do dispositivo I2C retornado no caso OF, levando a uma possível condição de uso após liberação quando o dispositivo é utilizado fora do contexto OF. O problema é inerentemente propenso a condições de corrida, já que o driver PHY pode ser desvinculado enquanto está em uso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08962
CVE-2025-71145
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Isp1301 Usb Phy
Linux Kernel