Ad

CVE-2026-72141

HIGH CVSS 3.1: 7,5 EPSS 0.58%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: i2c: imx: исправить заблокированную шину при чтении блока SMBus 0 (IRQ) SMBus 3.1 6.5.7 допускает количество байт блочного чтения, равное 0, но Конечный автомат чтения блоков, управляемый прерываниями, отклоняет его как -EPROTO. Хуже того, он возвращается без NACK+STOP: следующий цикл приема уже завершен. запущен, поэтому цель продолжает удерживать SDA, а шина остается застрявшей до тех пор, пока цикл питания этого контроллера i2c. Примите count=0: NACK для текущего фиктивного байта (TXAK) и установите для msg->len значение 2, поэтому i2c_imx_isr_read_continue() выдает STOP через свой обычный последний байт. путь.

Фиктивный байт отбрасывается; вызывающие абоненты, использующие чтение блоков, потребляют только буф[0..count-1]. Чтение I2DR также уже активировало следующий байт в count > путь ошибки I2C_SMBUS_BLOCK_MAX, поэтому NACK (TXAK) перед прерыванием с -EPROTO; в противном случае STOP неудачной передачи не может быть завершен и автобус остается задержанным. Атомный путь регрессировал ранее (v3.16) и исправляется отдельно; это Патч охватывает только переработку конечного автомата версии 6.13.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: i2c: imx: fix locked bus on SMBus block-read of 0 (IRQ) SMBus 3.1 6.5.7 allows a Block Read byte count of 0, but the interrupt-driven block-read state machine rejects it as -EPROTO. Worse, it returns without a NACK+STOP: the next receive cycle has already started, so the target keeps holding SDA and the bus stays stuck until a power cycle of this i2c controller. Accept count=0: NACK the in-flight dummy byte (TXAK) and set msg->len to 2 so i2c_imx_isr_read_continue() emits STOP via its normal last-byte path. The dummy byte is discarded; block-read callers only consume buf[0..count-1]. Reading I2DR has likewise already armed the next byte on the count > I2C_SMBUS_BLOCK_MAX error path, so NACK it (TXAK) before aborting with -EPROTO; otherwise the failing transfer's STOP cannot complete and the bus stays held. The atomic path regressed earlier (v3.16) and is fixed separately; this patch covers only the v6.13 state-machine rework.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1