Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37968

PUBLISHED 03.11.2025

CNA: Linux

iio: light: opt3001: fix deadlock due to concurrent flag access

Обновлено: 09.09.2025
In the Linux kernel, the following vulnerability has been resolved: iio: light: opt3001: fix deadlock due to concurrent flag access The threaded IRQ function in this driver is reading the flag twice: once to lock a mutex and once to unlock it. Even though the code setting the flag is designed to prevent it, there are subtle cases where the flag could be true at the mutex_lock stage and false at the mutex_unlock stage. This results in the mutex not being unlocked, resulting in a deadlock. Fix it by making the opt3001_irq() code generally more robust, reading the flag into a variable and using the variable value at both stages.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02397 Уязвимость функции opt3001_irq() в модуле drivers/iio/light/opt3001.c драйвера фотодатчиков ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до a9c56ccb7cddfca754291fb24b108a5350a5fbe9 affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до 957e8be112636d9bc692917286e81e54bd87decc affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до 1d7def97e7eb65865ccc01bbdf4eb9e6bbe8a5b5 affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до 748ebd8e61d0bc182c331b8df3887af7285c8a8f affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до e791bf216c9e236b34dabf514ec0ede140cca719 affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до 7ca84f6a22d50bf8b31efe9eb05f9859947266d7 affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до 2c95c8f0959d0a72575eabf2ff888f47ed6d8b77 affected
Наблюдалось в версиях от 94a9b7b1809f56cfaa080e70ec49b6979563a237 до f063a28002e3350088b4577c5640882bf4ea17ea affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
Наблюдалось в версиях от 0 до 4.3 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.