Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-71196)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
06/02/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> phy: stm32-usphyc: Corrección de un error &amp;#39;off by one&amp;#39; en probe()<br /> <br /> La variable &amp;#39;index&amp;#39; se utiliza como índice en el array usbphyc-&amp;gt;phys[] que tiene usbphyc-&amp;gt;nphys elementos. Así que si es igual a usbphyc-&amp;gt;nphys, entonces está un elemento fuera de los límites. El &amp;#39;index&amp;#39; proviene del árbol de dispositivos, por lo que son datos en los que confiamos y es poco probable que sea incorrecto; sin embargo, obviamente, aún vale la pena corregir el error. Cambiar el &amp;gt; por &amp;gt;=.

Impacto