In the Linux kernel, the following vulnerability has been resolved:
phy: qcom-qmp: fix reset-controller leak on probe errors
Make sure to release the lane reset controller in case of a late probe error (e.g. probe deferral).
Note that due to the reset controller being defined in devicetree in "lane" child nodes, devm_reset_control_get_exclusive() cannot be used directly.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Feb 27, 2025 | Feb 27, 2025 |
| Ubuntu | — | Upgrade linux-nvidiaUpgrade linux-oracle-5.15Upgrade linux-oracle-5.4Upgrade linux-gkeUpgrade linux-aws-hweUpgrade linux-azureUpgrade linux-gkeopUpgrade linuxUpgrade linux-kvmUpgrade linux-ibm-5.4Upgrade linux-intel-iotg-5.15Upgrade linux-lowlatencyUpgrade linux-hwe-5.15Upgrade linux-aws-5.15Upgrade linux-fipsUpgrade linux-raspiUpgrade linux-azure-5.15Upgrade linux-aws-5.4Upgrade linux-azure-fipsUpgrade linux-oracleUpgrade linux-riscv-5.15Upgrade linux-awsUpgrade linux-bluefieldUpgrade linux-gcp-fipsUpgrade linux-gcp-5.15Upgrade linux-gcp-5.4Upgrade linux-intel-iotgUpgrade linux-hwe-5.4Upgrade linux-ibmUpgrade linux-aws-fipsUpgrade linux-azure-5.4Upgrade linux-iotUpgrade linux-raspi-5.4Upgrade linux-azure-4.15Upgrade linux-realtimeUpgrade linux-gcp-4.15Upgrade linux-gcpUpgrade linux-hweUpgrade linux-lowlatency-hwe-5.15 | Mar 3, 2025 | Feb 26, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Feb 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub