Vulnerabilidad en Linux (CVE-2025-71143)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
25/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
clk: samsung: exynos-clkout: Asignar .num antes de acceder a .hws<br />
<br />
El commit f316cdff8d67 (&#39;clk: Anotar struct clk_hw_onecell_data con __counted_by&#39;) anotó el miembro hws de &#39;struct clk_hw_onecell_data&#39; con __counted_by, lo que informa al sanitizador de límites (UBSAN_BOUNDS) sobre el número de elementos en .hws[], para que pueda advertir cuando se accede a .hws[] fuera de los límites. Como se señaló en ese cambio, el miembro __counted_by debe inicializarse con el número de elementos antes de que ocurra el primer acceso al array, de lo contrario, habrá una advertencia de cada acceso anterior a la inicialización porque el número de elementos es cero. Esto ocurre en exynos_clkout_probe() debido a que .num se asigna después de que se haya accedido a .hws[]:<br />
<br />
UBSAN: array-index-out-of-bounds en drivers/clk/samsung/clk-exynos-clkout.c:178:18<br />
el índice 0 está fuera de rango para el tipo &#39;clk_hw *[*]&#39;<br />
<br />
Mover la inicialización de .num a antes del primer acceso a .hws[], eliminando la advertencia.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6.1 (incluyendo) | 6.6.120 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.64 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.4 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.6:-:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc7:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc8:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



