iio: dac: m62332: Fix regulator reference count imbalance
In the Linux kernel, the following vulnerability has been resolved: iio: dac: m62332: Fix regulator reference count imbalance m62332_set_value() enables the Vcc regulator on every write of a non-zero value and disables it on every write of zero, without tracking the channel's current state. Because the regulator is reference counted, changing a channel directly from one non-zero value to another enables it more than once, while a later write of zero disables it only once. The reference count never returns to zero and the regulator is left enabled indefinitely. Only enable the regulator on the transition from zero to non-zero, and only disable it on the transition from non-zero to zero, using the previously stored channel value to detect the edge. Balance the regulator on the I2C error path so the reference count stays consistent if the write fails.
- Yayın
- 16 Eyl 2026
- Güncelleme
- 16 Eyl 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.2etkilenir
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · bac0ed8bee651aa841375edf72c6ab1d10ac80c6 öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · 9263b9ad968a563337a60e0eb66e35186e1faf9a öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · 1d3a7d7dd3adee19e00be2b2237140f0fe169484 öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · f5acb824277a97a5210c454872202bf7f08c75d4 öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · ae18d2d2ef27a4d04fda6e30c23774513dc9be1e öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · 08ac8d2976d57aa943d64e351c4d0bd8bb0c6de9 öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · 9fe22f563b2a0fdb11fd3711a8c39c023629c08a öncesietkilenir · git
- b87b0c0f81e8d11c881b726b886b7502ab67d884 ve sonrası · a130404ce0b69ca1438126bd81c1985d3b4d2e6f öncesietkilenir · git
- 4.2 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 08ac8d2976d57aa943d64e351c4d0bd8bb0c6de9 | Üretici (CNA) |
| Linux Linux | 1d3a7d7dd3adee19e00be2b2237140f0fe169484 | Üretici (CNA) |
| Linux Linux | 9263b9ad968a563337a60e0eb66e35186e1faf9a | Üretici (CNA) |
| Linux Linux | 9fe22f563b2a0fdb11fd3711a8c39c023629c08a | Üretici (CNA) |
| Linux Linux | a130404ce0b69ca1438126bd81c1985d3b4d2e6f | Üretici (CNA) |
| Linux Linux | ae18d2d2ef27a4d04fda6e30c23774513dc9be1e | Üretici (CNA) |
| Linux Linux | bac0ed8bee651aa841375edf72c6ab1d10ac80c6 | Üretici (CNA) |
| Linux Linux | f5acb824277a97a5210c454872202bf7f08c75d4 | Üretici (CNA) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/08ac8d2976d57aa943d64e351c4d0bd8bb0c6de9
- git.kernel.org/stable/c/1d3a7d7dd3adee19e00be2b2237140f0fe169484
- git.kernel.org/stable/c/9263b9ad968a563337a60e0eb66e35186e1faf9a
- git.kernel.org/stable/c/9fe22f563b2a0fdb11fd3711a8c39c023629c08a
- git.kernel.org/stable/c/a130404ce0b69ca1438126bd81c1985d3b4d2e6f
- git.kernel.org/stable/c/ae18d2d2ef27a4d04fda6e30c23774513dc9be1e
- git.kernel.org/stable/c/bac0ed8bee651aa841375edf72c6ab1d10ac80c6
- git.kernel.org/stable/c/f5acb824277a97a5210c454872202bf7f08c75d4
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.