Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53834

PUBLISHED 11.05.2026

CNA: Linux

iio: adc: ina2xx: avoid NULL pointer dereference on OF device match

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: iio: adc: ina2xx: avoid NULL pointer dereference on OF device match The affected lines were resulting in a NULL pointer dereference on our platform because the device tree contained the following list of compatible strings: power-sensor@40 { compatible = "ti,ina232", "ti,ina231"; ... }; Since the driver doesn't declare a compatible string "ti,ina232", the OF matching succeeds on "ti,ina231". But the I2C device ID info is populated via the first compatible string, cf. modalias population in of_i2c_get_board_info(). Since there is no "ina232" entry in the legacy I2C device ID table either, the struct i2c_device_id *id pointer in the probe function is NULL. Fix this by using the already populated type variable instead, which points to the proper driver data. Since the name is also wanted, add a generic one to the ina2xx_config table.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10431 Уязвимость функции ina2xx_probe() модуля drivers/iio/adc/ina2xx-adc.c драйвера различных типов встроенных датчиков ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c43a102e67db99c8bfe6e8a9280cec13ff53b789 до a8e2ae6296d56478fb98ae7f739846ed121f154f affected
Наблюдалось в версиях от c43a102e67db99c8bfe6e8a9280cec13ff53b789 до 77b689cc27d489b75d33f1a368356d70eb0ce08c affected
Наблюдалось в версиях от c43a102e67db99c8bfe6e8a9280cec13ff53b789 до 13f3ce53b65aa8b44cad7039d31e62c9ffd6c5d1 affected
Наблюдалось в версиях от c43a102e67db99c8bfe6e8a9280cec13ff53b789 до a41e19cc0d6b6a445a4133170b90271e4a2553dc affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.5 affected
Наблюдалось в версиях от 0 до 4.5 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.