Ad

CVE-2026-72479

NONE EPSS 0.21%
Обновлено 17 августа 2026
Linux
Параметр Значение
Уязвимые версии 4.7 — 7.2-rc1
Устранено в версии 5.10.261
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: iio: Accel: mma8452: обрабатывать ошибки чтения I2C в mma8452_read() В настоящее время, если i2c_smbus_read_i2c_block_data() завершается сбоем, но mma8452_set_runtime_pm_state() завершается успешно, mma8452_read() возвращает 0. В результате вызывающая программа mma8452_read_raw() предполагает, что чтение было выполнено. успешно и продолжает использовать буфер, содержащий неинициализированные стековая память. Добавьте правильную проверку возвращаемого значения чтения I2C и распространяйте ошибки. звонящему.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: iio: accel: mma8452: handle I2C read error(s) in mma8452_read() Currently, If i2c_smbus_read_i2c_block_data() fails but mma8452_set_runtime_pm_state() succeeds, mma8452_read() returns 0. As a result, the caller mma8452_read_raw() assumes the read was successful and proceeds to use a buffer containing uninitialized stack memory. Add proper checking of the I2C read return value and propagate errors to the caller.

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 5.10.261
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 5.15.212
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 6.1.178
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 6.6.145
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 6.12.97
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 6.18.40
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.7 7.2-rc1