In the Linux kernel, the following vulnerability has been resolved:
media: anysee: fix null-ptr-deref in anysee_master_xfer
In anysee_master_xfer, msg is controlled by user. When msg[i].buf is null and msg[i].len is zero, former checks on msg[i].buf would be passed. Malicious data finally reach anysee_master_xfer. If accessing msg[i].buf[0] without sanity check, null ptr deref would happen. We add check on msg[i].len to prevent crash.
Similar commit: commit 0ed554fd769a ("media: dvb-usb: az6027: fix null-ptr-deref in az6027_i2c_xfer()")
[hverkuil: add spaces around +]
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Dec 29, 2025 | Dec 29, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade bpftoolUpgrade python3-perfUpgrade kernel-toolsUpgrade kernel-abi-stablelists | Mar 10, 2026 | Mar 10, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 24, 2025 |
| Ubuntu | — | Upgrade linux-ibmUpgrade linux-azure-5.15Upgrade linux-hwe-5.15Upgrade linux-intel-iotg-5.15Upgrade linux-fipsUpgrade linux-azureUpgrade linux-kvmUpgrade linux-aws-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-oracle-5.15Upgrade linux-aws-fipsUpgrade linux-realtimeUpgrade linux-nvidiaUpgrade linux-intel-iotgUpgrade linux-raspi-5.4Upgrade linux-hwe-5.4Upgrade linux-aws-5.15Upgrade linux-riscv-5.15Upgrade linux-iotUpgrade linux-gcpUpgrade linux-oracleUpgrade linux-xilinx-zynqmpUpgrade linux-raspiUpgrade linux-gcp-5.15Upgrade linux-bluefieldUpgrade linux-azure-5.4Upgrade linux-nvidia-tegraUpgrade linux-azure-fipsUpgrade linux-lowlatencyUpgrade linuxUpgrade linux-oracle-5.4Upgrade linux-nvidia-tegra-igxUpgrade linux-gcp-5.4Upgrade linux-ibm-5.4Upgrade linux-gkeopUpgrade linux-azure-fde-5.15Upgrade linux-gkeUpgrade linux-intel-iot-realtimeUpgrade linux-ibm-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-awsUpgrade linux-gcp-fips | Jan 6, 2026 | Dec 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub