CVE-2025-71300
Che cos'è CVE-2025-71300?
Nel kernel Linux è stata risolta la seguente vulnerabilità: Ripristina "arm64: zynqmp: aggiungi un nodo OP-TEE all'albero dei dispositivi" Questo ripristina il commit 06d22ed6b6635b17551f386b50bb5aaff9b75fbe. La logica OP-TEE in U-Boot inserisce automaticamente una memoria riservata nodo insieme al nodo firmware optee all'albero dei dispositivi del kernel. La logica di iniezione dipende da ciò che non esiste manualmente nodo optee definito. Avere il nodo in zynqmp.dtsi in modo efficace interrompe l'inserimento da parte di OP-TEE del nodo di memoria riservata, causando violazioni di accesso alla memoria durante il runtime.
FAQ
CVE-2025-71300 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2025-71300 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2025-71300 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.