Linuxカーネルにおいて、以下の脆弱性が修正されました。net: usb: asix において、PHYアドレスを使用前に検証します。ASIXドライバーは asix_read_phy_addr() を介してUSBデバイスからPHYアドレスを読み取りますが、悪意のあるまたは誤動作するデバイスが無効なアドレス(PHY_MAX_ADDR以上)を返す可能性があります。これにより、mdiobus_get_phy()で次の警告が発生します:addr 207 out of range WARNING: drivers/net/phy/mdio_bus.c:76。asix_read_phy_addr()でPHYアドレスを検証し、ax88172a.c内の不要となったチェックを削除しました。