ubi: Fix rollback for explicit UBI device numbers
In the Linux kernel, the following vulnerability has been resolved: ubi: Fix rollback for explicit UBI device numbers ubi_init_attach() rolls back module initialization failures by scanning ubi_devices[0..i-1], where i is the mtd= parameter index. That assumes the parameter index matches the UBI device number. That assumption is not true when mtd= specifies an explicit ubi_num. A successfully attached device can be stored at a higher ubi_devices[] slot, and a later failure can miss it during rollback. Scan the full ubi_devices[] array and detach by the actual array index, matching the way UBI devices are stored.
- Yayın
- 17 Eyl 2026
- Güncelleme
- 17 Eyl 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.11etkilenir
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 83c978921688af40dcab6db74882d1ff9b0b765c öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5 öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 4417ab6ecad01cf2d01045ef8104c95a66b0e893 öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 552e565ed8846e7db143e4a6bdf3f5677453c686 öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 9754f049d5f1945d4c691d1f52824eb8daf8f9be öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · e3f7e58189bc222971ddc860f1716f37e51ba996 öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 87b3da4acb860605643ebee312178f13b20744cf öncesietkilenir · git
- 83ff59a066637a6c28844bbf43009459408240f4 ve sonrası · 5b0a6b554e12a97f9771a9a9f4ea1f5457373c73 öncesietkilenir · git
- 3.11 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 4417ab6ecad01cf2d01045ef8104c95a66b0e893 | Üretici (CNA) |
| Linux Linux | 552e565ed8846e7db143e4a6bdf3f5677453c686 | Üretici (CNA) |
| Linux Linux | 5b0a6b554e12a97f9771a9a9f4ea1f5457373c73 | Üretici (CNA) |
| Linux Linux | 6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5 | Üretici (CNA) |
| Linux Linux | 83c978921688af40dcab6db74882d1ff9b0b765c | Üretici (CNA) |
| Linux Linux | 87b3da4acb860605643ebee312178f13b20744cf | Üretici (CNA) |
| Linux Linux | 9754f049d5f1945d4c691d1f52824eb8daf8f9be | Üretici (CNA) |
| Linux Linux | e3f7e58189bc222971ddc860f1716f37e51ba996 | Üretici (CNA) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/4417ab6ecad01cf2d01045ef8104c95a66b0e893
- git.kernel.org/stable/c/552e565ed8846e7db143e4a6bdf3f5677453c686
- git.kernel.org/stable/c/5b0a6b554e12a97f9771a9a9f4ea1f5457373c73
- git.kernel.org/stable/c/6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5
- git.kernel.org/stable/c/83c978921688af40dcab6db74882d1ff9b0b765c
- git.kernel.org/stable/c/87b3da4acb860605643ebee312178f13b20744cf
- git.kernel.org/stable/c/9754f049d5f1945d4c691d1f52824eb8daf8f9be
- git.kernel.org/stable/c/e3f7e58189bc222971ddc860f1716f37e51ba996
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.