Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38485

PUBLISHED 03.11.2025

CNA: Linux

iio: accel: fxls8962af: Fix use after free in fxls8962af_fifo_flush

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: iio: accel: fxls8962af: Fix use after free in fxls8962af_fifo_flush fxls8962af_fifo_flush() uses indio_dev->active_scan_mask (with iio_for_each_active_channel()) without making sure the indio_dev stays in buffer mode. There is a race if indio_dev exits buffer mode in the middle of the interrupt that flushes the fifo. Fix this by calling synchronize_irq() to ensure that no interrupt is currently running when disabling buffer mode. Unable to handle kernel NULL pointer dereference at virtual address 00000000 when read [...] _find_first_bit_le from fxls8962af_fifo_flush+0x17c/0x290 fxls8962af_fifo_flush from fxls8962af_interrupt+0x80/0x178 fxls8962af_interrupt from irq_thread_fn+0x1c/0x7c irq_thread_fn from irq_thread+0x110/0x1f4 irq_thread from kthread+0xe0/0xfc kthread from ret_from_fork+0x14/0x2c

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13513 Уязвимость функции fxls8962af_fifo_flush() компонента iio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 79e3a5bdd9efbdf4e1069793d7735b432d641e7c до 6ecd61c201b27ad2760b3975437ad2b97d725b98 affected
Наблюдалось в версиях от 79e3a5bdd9efbdf4e1069793d7735b432d641e7c до dda42f23a8f5439eaac9521ce0531547d880cc54 affected
Наблюдалось в версиях от 79e3a5bdd9efbdf4e1069793d7735b432d641e7c до bfcda3e1015791b3a63fb4d3aad408da9cf76e8f affected
Наблюдалось в версиях от 79e3a5bdd9efbdf4e1069793d7735b432d641e7c до 1803d372460aaa9ae0188a30c9421d3f157f2f04 affected
Наблюдалось в версиях от 79e3a5bdd9efbdf4e1069793d7735b432d641e7c до 1fe16dc1a2f5057772e5391ec042ed7442966c9a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.14 affected
Наблюдалось в версиях от 0 до 5.14 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.