In the Linux kernel, the following vulnerability has been resolved:
clk: bcm: dvp: Assign ->num before accessing ->hws
Commit f316cdff8d67 ("clk: Annotate struct clk_hw_onecell_data with __counted_by") annotated the hws member of 'struct clk_hw_onecell_data' with __counted_by, which informs the bounds sanitizer about the number of elements in hws, so that it can warn when hws is accessed out of bounds. As noted in that change, the __counted_by member must be initialized with the number of elements before the first array access happens, otherwise there will be a warning from each access prior to the initialization because the number of elements is zero. This occurs in clk_dvp_probe() due to ->num being assigned after ->hws has been accessed:
UBSAN: array-index-out-of-bounds in drivers/clk/bcm/clk-bcm2711-dvp.c:59:2 index 0 is out of range for type 'struct clk_hw *[] __counted_by(num)' (aka 'struct clk_hw *[]')
Move the ->num initialization to before the first access of ->hws, which clears up the warning.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Suse | — | Upgrade kernel-default-develUpgrade kernel-symsUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-sourceUpgrade kernel-64kb-develUpgrade kernel-64kbUpgrade kernel-develUpgrade reiserfs-kmp-defaultUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-obs-build | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-azureUpgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-44-genericUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-kvmUpgrade linux-image-raspiUpgrade linux-image-6.8.0-45-genericUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1014-azureUpgrade linux-image-oem-22.04bUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-gkeUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-azure-fdeUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-genericUpgrade linux-image-oem-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-oracleUpgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-22.04aUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-44-generic-64kUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-6.8.0-1015-awsUpgrade linux-image-generic-64k-hwe-24.04 | Sep 12, 2024 | Jun 25, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub