В ядре Linux устранена следующая уязвимость:
питание: питание: max17040: распространение ошибок чтения регистра
max17040_get_vcell() и max17040_get_soc() игнорируют ошибки, возвращаемые
regmap_read(). При сбое передачи I2C неинициализированный регистр
значение преобразуется и передается в пространство пользователя как допустимое напряжение или состояние.
бесплатно. Работник опроса также может заменить кэшированное состояние заряда.
с поддельным значением и выдать ложное событие изменения.
Распространяйте ошибки чтения через обратный вызов get_property источника питания и
сохраните последнее действительное кэшированное состояние заряда в случае сбоя опроса.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: power: supply: max17040: propagate register read errors max17040_get_vcell() and max17040_get_soc() ignore errors returned by regmap_read(). When an I2C transfer fails, the uninitialized register value is converted and reported to userspace as a valid voltage or state of charge. The polling worker can also replace the cached state of charge with the bogus value and emit a spurious change event. Propagate read errors through the power supply get_property callback and keep the last valid cached state of charge when polling fails.