In the Linux kernel, the following vulnerability has been resolved:
media: dvb-usb-v2: gl861: Fix null-ptr-deref in gl861_i2c_master_xfer
In gl861_i2c_master_xfer, msg is controlled by user. When msg[i].buf is null and msg[i].len is zero, former checks on msg[i].buf would be passed. Malicious data finally reach gl861_i2c_master_xfer. If accessing msg[i].buf[0] without sanity check, null ptr deref would happen. We add check on msg[i].len to prevent crash.
Similar commit: commit 0ed554fd769a ("media: dvb-usb: az6027: fix null-ptr-deref in az6027_i2c_xfer()")
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Dec 29, 2025 | Dec 29, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernel-abi-stablelistsUpgrade kernelUpgrade kernel-tools-libsUpgrade bpftoolUpgrade kernel-toolsUpgrade python3-perf | Mar 10, 2026 | Mar 10, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 24, 2025 |
| Ubuntu | — | Upgrade linux-oracle-5.15Upgrade linux-intel-iot-realtimeUpgrade linux-ibm-5.15Upgrade linux-gcpUpgrade linux-awsUpgrade linux-nvidia-tegra-igxUpgrade linux-gkeUpgrade linux-nvidia-tegra-5.15Upgrade linux-aws-5.15Upgrade linux-azure-fde-5.15Upgrade linux-riscv-5.15Upgrade linux-fipsUpgrade linux-nvidia-tegraUpgrade linuxUpgrade linux-intel-iotg-5.15Upgrade linux-aws-fipsUpgrade linux-nvidiaUpgrade linux-lowlatencyUpgrade linux-lowlatency-hwe-5.15Upgrade linux-gcp-fipsUpgrade linux-realtimeUpgrade linux-gkeopUpgrade linux-xilinx-zynqmpUpgrade linux-intel-iotgUpgrade linux-azureUpgrade linux-gcp-5.15Upgrade linux-hwe-5.15Upgrade linux-oracleUpgrade linux-bluefieldUpgrade linux-raspiUpgrade linux-ibmUpgrade linux-kvmUpgrade linux-azure-5.15 | Jan 6, 2026 | Dec 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub