In the Linux kernel, the following vulnerability has been resolved:
media: dvb-usb: az6027: fix null-ptr-deref in az6027_i2c_xfer()
Wei Chen reports a kernel bug as blew:
general protection fault, probably for non-canonical address KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] ... Call Trace: <TASK> __i2c_transfer+0x77e/0x1930 drivers/i2c/i2c-core-base.c:2109 i2c_transfer+0x1d5/0x3d0 drivers/i2c/i2c-core-base.c:2170 i2cdev_ioctl_rdwr+0x393/0x660 drivers/i2c/i2c-dev.c:297 i2cdev_ioctl+0x75d/0x9f0 drivers/i2c/i2c-dev.c:458 vfs_ioctl fs/ioctl.c:51 [inline] __do_sys_ioctl fs/ioctl.c:870 [inline] __se_sys_ioctl+0xfb/0x170 fs/ioctl.c:856 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x3d/0x90 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd RIP: 0033:0x7fd834a8bded
In az6027_i2c_xfer(), if msg[i].addr is 0x99, a null-ptr-deref will caused when accessing msg[i].buf. For msg[i].len is 0 and msg[i].buf is null.
Fix this by checking msg[i].len in az6027_i2c_xfer().
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Sep 17, 2025 | Sep 17, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernel-toolsUpgrade bpftoolUpgrade python3-perfUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-abi-stablelists | Feb 3, 2026 | Feb 2, 2026 |
| Redhat_linux | — | No solution existsUpgrade kernel | Nov 14, 2025 | Sep 15, 2025 |
| Ubuntu | — | Upgrade linux-ibm-5.4Upgrade linux-aws-fipsUpgrade linux-azure-5.15Upgrade linux-oracle-5.4Upgrade linux-aws-hweUpgrade linux-gcp-5.4Upgrade linuxUpgrade linux-nvidia-tegra-5.15Upgrade linux-gcpUpgrade linux-oracle-5.15Upgrade linux-awsUpgrade linux-gkeopUpgrade linux-lts-xenialUpgrade linux-gcp-fipsUpgrade linux-azure-fipsUpgrade linux-lowlatencyUpgrade linux-hwe-5.4Upgrade linux-intel-iot-realtimeUpgrade linux-gkeUpgrade linux-azure-5.4Upgrade linux-aws-5.4Upgrade linux-kvmUpgrade linux-oracleUpgrade linux-raspi-5.4Upgrade linux-nvidiaUpgrade linux-intel-iotgUpgrade linux-ibmUpgrade linux-bluefieldUpgrade linux-hwe-5.15Upgrade linux-riscv-5.15Upgrade linux-realtimeUpgrade linux-lowlatency-hwe-5.15Upgrade linux-gcp-4.15Upgrade linux-fipsUpgrade linux-xilinx-zynqmpUpgrade linux-iotUpgrade linux-raspiUpgrade linux-hweUpgrade linux-azure-4.15Upgrade linux-azureUpgrade linux-aws-5.15Upgrade linux-gcp-5.15Upgrade linux-intel-iotg-5.15 | Sep 19, 2025 | Sep 16, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 15, 2025 | Sep 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub