Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68330

PUBLISHED 11.05.2026

CNA: Linux

iio: accel: bmc150: Fix irq assumption regression

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: iio: accel: bmc150: Fix irq assumption regression The code in bmc150-accel-core.c unconditionally calls bmc150_accel_set_interrupt() in the iio_buffer_setup_ops, such as on the runtime PM resume path giving a kernel splat like this if the device has no interrupts: Unable to handle kernel NULL pointer dereference at virtual address 00000001 when read PC is at bmc150_accel_set_interrupt+0x98/0x194 LR is at __pm_runtime_resume+0x5c/0x64 (...) Call trace: bmc150_accel_set_interrupt from bmc150_accel_buffer_postenable+0x40/0x108 bmc150_accel_buffer_postenable from __iio_update_buffers+0xbe0/0xcbc __iio_update_buffers from enable_store+0x84/0xc8 enable_store from kernfs_fop_write_iter+0x154/0x1b4 This bug seems to have been in the driver since the beginning, but it only manifests recently, I do not know why. Store the IRQ number in the state struct, as this is a common pattern in other drivers, then use this to determine if we have IRQ support or not.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11425 Уязвимость компонента drivers/iio/accel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.19% LOW 8.49 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до aad9d048a3211c48ec02efa405bf462856feb862 affected
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до c891f504bb66604c822e7985e093cf39b97fdeb0 affected
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до cdd4a9e98004bd7c7488311951fa6dbae38b2b80 affected
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до 65ad4ed983fd9ee0259d86391d6a53f78203918c affected
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до 93eaa5ddc5fc4f50ac396afad8ce261102ebd4f3 affected
Наблюдалось в версиях от c16bff4844ffa678ba0c9d077e9797506924ccdd до 3aa385a9c75c09b59dcab2ff76423439d23673ab affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.2 affected
Наблюдалось в версиях от 0 до 4.2 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.