CVE-2025-71272
Che cos'è CVE-2025-71272?
Nel kernel Linux è stata risolta la seguente vulnerabilità: most: core: corretta la perdita di risorse nei percorsi di errore most_register_interface La funzione most_register_interface() non ha rilasciato correttamente le risorse se non è riuscito in anticipo (prima di registrare il dispositivo). In questi casi, esso ha restituito immediatamente un codice di errore, perdendo la memoria allocata per il interfaccia. Risolvi questo problema inizializzando anticipatamente il dispositivo tramite device_initialize() e chiamando put_device() su tutti i percorsi di errore. Si prevede che most_register_interface() chiami put_device() on errore che libera le risorse allocate nel cal
FAQ
CVE-2025-71272 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2025-71272 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2025-71272 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.