Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53238

PUBLISHED 15.09.2025

CNA: Linux

phy: hisilicon: Fix an out of bounds check in hisi_inno_phy_probe()

Обновлено: 15.09.2025
In the Linux kernel, the following vulnerability has been resolved: phy: hisilicon: Fix an out of bounds check in hisi_inno_phy_probe() The size of array 'priv->ports[]' is INNO_PHY_PORT_NUM. In the for loop, 'i' is used as the index for array 'priv->ports[]' with a check (i > INNO_PHY_PORT_NUM) which indicates that INNO_PHY_PORT_NUM is allowed value for 'i' in the same loop. This > comparison needs to be changed to >=, otherwise it potentially leads to an out of bounds write on the next iteration through the loop

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03804 Уязвимость функции hisi_inno_phy_probe() модуля drivers/phy/hisilicon/phy-hisi-inno-usb2.c драйвера PHY ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до 2843a2e703f5cb85c9eeca11b7ee90861635a010 affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до 195e806b2afb0bad6470c9094f7e45e0cf109ee0 affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до ad249aa3c38f329f91fba8b4b3cd087e79fb0ce8 affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до 6d8a71e4c3a2fa4960cc50996e76a42b62fab677 affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до 01cb355bb92e8fcf8306e11a4774d610c5864e39 affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до ce69eac840db0b559994dc4290fce3d7c0d7bccd affected
Наблюдалось в версиях от ba8b0ee81fbbc249e60f84bf097bd56e8047c742 до 13c088cf3657d70893d75cf116be937f1509cc0f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.