Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-71196

PUBLISHED 11.05.2026

CNA: Linux

phy: stm32-usphyc: Fix off by one in probe()

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: phy: stm32-usphyc: Fix off by one in probe() The "index" variable is used as an index into the usbphyc->phys[] array which has usbphyc->nphys elements. So if it is equal to usbphyc->nphys then it is one element out of bounds. The "index" comes from the device tree so it's data that we trust and it's unlikely to be wrong, however it's obviously still worth fixing the bug. Change the > to >=.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11510 Уязвимость компонента phy/st/phy-stm32-usbphyc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.17% LOW 6.86 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до a9eec890879731c280697fdf1c50699e905b2fa7 affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до fb9d513cdf1614bf0f0e785816afb1faae3f81af affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до c06f13876cbad702582cd67fc77356e5524d02cd affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до 76b870fdaad82171a24b8aacffe5e4d9e0d2ee2c affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до b91c9f6bfb04e430adeeac7e7ebc9d80f9d72bad affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до 7c27eaf183563b86d815ff6e9cca0210b4cfa051 affected
Наблюдалось в версиях от 94c358da3a0545205c6c6a50ae26141f1c73acfa до cabd25b57216ddc132efbcc31f972baa03aad15a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.