PT-2026-4357 · Unknown+1 · Isp1301 Usb Phy+1
CVE-2025-71145
·
Publicado
2025-12-18
·
Atualizado
2026-03-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no núcleo do Linux relacionada a um desequilíbrio na referência do dispositivo dentro do driver ISP1301 USB PHY. Uma correção recente para um vazamento de referência de dispositivo em um driver UDC introduziu uma possível vulnerabilidade de uso após liberação em casos não-OF (Open Firmware). A função auxiliar
isp1301 get client() apenas aumentava a contagem de referência do dispositivo I2C retornado no caso OF, levando a uma possível condição de uso após liberação quando o dispositivo é utilizado fora do contexto OF. O problema é inerentemente propenso a condições de corrida, já que o driver PHY pode ser desvinculado enquanto está em uso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Isp1301 Usb Phy
Linux Kernel