İçeriğe atla
Noroxi
CVE-2026-64494· NVD / CVE Programı· CNA Linux

iio: light: gp2ap002: fix runtime PM leak on read error

In the Linux kernel, the following vulnerability has been resolved: iio: light: gp2ap002: fix runtime PM leak on read error gp2ap002_read_raw() calls pm_runtime_get_sync() before reading the lux value, but if gp2ap002_get_lux() fails, it returns directly. This skips the pm_runtime_put_autosuspend() call at the "out" label, permanently leaking a runtime PM reference and preventing the device from autosuspending. Replace the direct return with a "goto out" to ensure the reference is properly dropped on the error path.

—İstismar yok Düzeltme var
Yayın
25 Tem 2026
Güncelleme
17 Ağu 2026
EPSS
%0,2 · 11. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • f3e84bf3f86bb3b7bd50666bb8ef7a203a656ca3, 5.8etkilenir
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 62e0d74821a02f0e0c5c79b99ae64dc83a9a90f5 öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 7110201c6b21455240c63388f30113f3baafacfc öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 2593f0c6ea37df168975694a3b17e7086f11453e öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · f350883989ced96d6da7f582f9a6f9c6ffc94e34 öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 29137052c4485c74bc2d1b0717f69ca4de14274f öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 0c655d067ac69ee24e2e9d706c54179ea58a43db öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 2ebaea7f3089decb01a8294d89d7e0cf288146c4 öncesietkilenir · git
    • f6dbf83c17cb223ceabd7c42d441414f3e0e8a86 ve sonrası · 38b72267b7e22768a1f26d9935de4e1752a1dc85 öncesietkilenir · git
    • 5.7.6 ve sonrası · 5.8 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.180-1 öncesi6.1.180-1
Debian:12linux-6.126.12.100-1~deb12u1 öncesi6.12.100-1~deb12u1
Debian:13linux6.12.96-1 öncesi6.12.96-1
Debian:14linux7.1.4-1 öncesi7.1.4-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux0c655d067ac69ee24e2e9d706c54179ea58a43dbÜretici (CNA)
Linux Linux2593f0c6ea37df168975694a3b17e7086f11453eÜretici (CNA)
Linux Linux29137052c4485c74bc2d1b0717f69ca4de14274fÜretici (CNA)
Linux Linux2ebaea7f3089decb01a8294d89d7e0cf288146c4Üretici (CNA)
Linux Linux38b72267b7e22768a1f26d9935de4e1752a1dc85Üretici (CNA)
Linux Linux5.8Üretici (CNA)
Linux Linux62e0d74821a02f0e0c5c79b99ae64dc83a9a90f5Üretici (CNA)
Linux Linux7110201c6b21455240c63388f30113f3baafacfcÜretici (CNA)
Linux Linuxf350883989ced96d6da7f582f9a6f9c6ffc94e34Üretici (CNA)
debian:linux6.1.180-1 · Debian:12Paket deposu (OSV)
debian:linux-6.126.12.100-1~deb12u1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar