i2c: imx: fix locked bus on SMBus block-read of 0 (atomic)
In the Linux kernel, the following vulnerability has been resolved: i2c: imx: fix locked bus on SMBus block-read of 0 (atomic) SMBus 3.1 6.5.7 allows a Block Read byte count of 0, but the atomic (polling) path rejects it as -EPROTO. Worse, it returns without a NACK+STOP: the next receive cycle has already started, so the target keeps holding SDA and the bus stays stuck until a power cycle for this i2c controller. Reading I2DR to obtain the count likewise arms the next byte on the count > I2C_SMBUS_BLOCK_MAX path, which also returned -EPROTO directly and left the bus held. Handle both: NACK the in-flight dummy byte (TXAK) and extend msgs->len so the existing last-byte handling emits STOP; the dummy byte is discarded. A count of 0 is a valid empty block read; a count above I2C_SMBUS_BLOCK_MAX is still reported as -EPROTO, but only after the bus has been released. The interrupt-driven path has the same flaw from a later commit and is fixed separately, as it carries a different Fixes: tag and stable range.
- Yayın
- 15 Ağu 2026
- Güncelleme
- 23 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.16etkilenir
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · 0f29df3c3d607a9dbc14aed0e45504ced4d2e7ec öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · 38d4947431b2410850409fda016b2ac9f640a4dd öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · e3e8b02d4773cfc5ad561d2e5505efde36c6927a öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · 016ef0f6ca4bc9bf0330ac41bd2ea349759643e3 öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · c882e8cc68fb993700dc21fd6e754001e6297934 öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · 6d2c973926d0612360693bc559be2ffde836151b öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · 60ed00d46616a9232e42ea7a3e3c0273d7cf7543 öncesietkilenir · git
- 8e8782c71595a5ad29e234ce6b3d2fce787fb07a ve sonrası · cb2fc37857693b55909fb77dc2c87cfbc1cdc476 öncesietkilenir · git
- 3.16 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.101-1~deb12u1 öncesi | 6.12.101-1~deb12u1 |
| Debian:13 | linux | 6.12.101-1 öncesi | 6.12.101-1 |
| Debian:14 | linux | 7.1.5-1 öncesi | 7.1.5-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 016ef0f6ca4bc9bf0330ac41bd2ea349759643e3 | Üretici (CNA) |
| Linux Linux | 0f29df3c3d607a9dbc14aed0e45504ced4d2e7ec | Üretici (CNA) |
| Linux Linux | 38d4947431b2410850409fda016b2ac9f640a4dd | Üretici (CNA) |
| Linux Linux | 60ed00d46616a9232e42ea7a3e3c0273d7cf7543 | Üretici (CNA) |
| Linux Linux | 6d2c973926d0612360693bc559be2ffde836151b | Üretici (CNA) |
| Linux Linux | c882e8cc68fb993700dc21fd6e754001e6297934 | Üretici (CNA) |
| Linux Linux | cb2fc37857693b55909fb77dc2c87cfbc1cdc476 | Üretici (CNA) |
| Linux Linux | e3e8b02d4773cfc5ad561d2e5505efde36c6927a | Üretici (CNA) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.101-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/016ef0f6ca4bc9bf0330ac41bd2ea349759643e3
- git.kernel.org/stable/c/0f29df3c3d607a9dbc14aed0e45504ced4d2e7ec
- git.kernel.org/stable/c/38d4947431b2410850409fda016b2ac9f640a4dd
- git.kernel.org/stable/c/60ed00d46616a9232e42ea7a3e3c0273d7cf7543
- git.kernel.org/stable/c/6d2c973926d0612360693bc559be2ffde836151b
- git.kernel.org/stable/c/c882e8cc68fb993700dc21fd6e754001e6297934
- git.kernel.org/stable/c/cb2fc37857693b55909fb77dc2c87cfbc1cdc476
- git.kernel.org/stable/c/e3e8b02d4773cfc5ad561d2e5505efde36c6927a
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.