Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38725

PUBLISHED 03.11.2025

CNA: Linux

net: usb: asix_devices: add phy_mask for ax88772 mdio bus

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: net: usb: asix_devices: add phy_mask for ax88772 mdio bus Without setting phy_mask for ax88772 mdio bus, current driver may create at most 32 mdio phy devices with phy address range from 0x00 ~ 0x1f. DLink DUB-E100 H/W Ver B1 is such a device. However, only one main phy device will bind to net phy driver. This is creating issue during system suspend/resume since phy_polling_mode() in phy_state_machine() will directly deference member of phydev->drv for non-main phy devices. Then NULL pointer dereference issue will occur. Due to only external phy or internal phy is necessary, add phy_mask for ax88772 mdio bus to workarnoud the issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15748 Уязвимость драйвера net/usb/asix_devices.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до 75947d3200de98a9ded9ad8972e02f1a177097fe affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до 59ed6fbdb1bc03316e09493ffde7066f031c7524 affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до ccef5ee4adf56472aa26bdd1f821a6d0cd06089a affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до ee2cd40b0bb46056949a2319084a729d95389386 affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до a754ab53993b1585132e871c5d811167ad3c52ff affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до ad1f8313aeec0115f9978bd2d002ef4a8d96c773 affected
Наблюдалось в версиях от e532a096be0e5e570b383e71d4560e7f04384e0f до 4faff70959d51078f9ee8372f8cff0d7045e4114 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.14 affected
Наблюдалось в версиях от 0 до 5.14 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.