In the Linux kernel, the following vulnerability has been resolved:
serial: sc16is7xx: fix TX fifo corruption
Sometimes, when a packet is received on channel A at almost the same time as a packet is about to be transmitted on channel B, we observe with a logic analyzer that the received packet on channel A is transmitted on channel B. In other words, the Tx buffer data on channel B is corrupted with data from channel A.
The problem appeared since commit 4409df5866b7 ("serial: sc16is7xx: change EFR lock to operate on each channels"), which changed the EFR locking to operate on each channel instead of chip-wise.
This commit has introduced a regression, because the EFR lock is used not only to protect the EFR registers access, but also, in a very obscure and undocumented way, to protect access to the data buffer, which is shared by the Tx and Rx handlers, but also by each channel of the IC.
Fix this regression first by switching to kfifo_out_linear_ptr() in sc16is7xx_handle_tx() to eliminate the need for a shared Rx/Tx buffer.
Secondly, replace the chip-wise Rx buffer with a separate Rx buffer for each channel.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxNo solution exists | May 15, 2025 | Sep 4, 2024 |
| Suse | — | Upgrade kernel-syms-rtUpgrade kernel-default-livepatch-develUpgrade kernel-default-optionalUpgrade dtb-sprdUpgrade reiserfs-kmp-azureUpgrade dtb-nvidiaUpgrade kernel-develUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-devel-rtUpgrade kernel-rt-develUpgrade kselftests-kmp-defaultUpgrade dtb-rockchipUpgrade kernel-64kb-extraUpgrade dtb-allwinnerUpgrade kernel-rt-extraUpgrade kernel-source-vanillaUpgrade kselftests-kmp-rtUpgrade dtb-xilinxUpgrade kernel-default-baseUpgrade kernel-obs-buildUpgrade dlm-kmp-rtUpgrade kernel-azure-develUpgrade kernel-defaultUpgrade kernel-rt_debug-livepatch-develUpgrade cluster-md-kmp-rtUpgrade dlm-kmp-azureUpgrade kernel-rtUpgrade kernel-docsUpgrade reiserfs-kmp-rtUpgrade kernel-azureUpgrade kernel-default-base-rebuildUpgrade dtb-qcomUpgrade kernel-rt-livepatch-develUpgrade kernel-rt-vdsoUpgrade kernel-rt_debug-vdsoUpgrade cluster-md-kmp-64kbUpgrade dtb-mediatekUpgrade kernel-azure-vdsoUpgrade dlm-kmp-defaultUpgrade kernel-debug-vdsoUpgrade dtb-armUpgrade reiserfs-kmp-64kbUpgrade kernel-64kbUpgrade kernel-64kb-optionalUpgrade dtb-hisiliconUpgrade kernel-64kb-develUpgrade dtb-exynosUpgrade kernel-kvmsmall-develUpgrade kernel-default-livepatchUpgrade kernel-debug-develUpgrade kernel-rt_debugUpgrade kernel-default-extraUpgrade kernel-debug-livepatch-develUpgrade dtb-appleUpgrade kselftests-kmp-64kbUpgrade kernel-kvmsmall-livepatch-develUpgrade cluster-md-kmp-defaultUpgrade dtb-renesasUpgrade kernel-debugUpgrade kernel-azure-extraUpgrade kernel-source-azureUpgrade dtb-marvellUpgrade dtb-alteraUpgrade kernel-kvmsmall-vdsoUpgrade kernel-64kb-livepatch-develUpgrade dlm-kmp-64kbUpgrade kernel-kvmsmallUpgrade kernel-symsUpgrade gfs2-kmp-azureUpgrade kernel-rt_debug-develUpgrade kernel-devel-azureUpgrade dtb-freescaleUpgrade dtb-caviumUpgrade dtb-amlogicUpgrade dtb-amdUpgrade kernel-zfcpdumpUpgrade ocfs2-kmp-rtUpgrade kernel-default-vdsoUpgrade kernel-default-develUpgrade reiserfs-kmp-defaultUpgrade ocfs2-kmp-azureUpgrade kernel-syms-azureUpgrade kernel-sourceUpgrade gfs2-kmp-rtUpgrade gfs2-kmp-64kbUpgrade dtb-lgUpgrade dtb-broadcomUpgrade dtb-apmUpgrade dtb-amazonUpgrade kernel-source-rtUpgrade dtb-socionextUpgrade cluster-md-kmp-azureUpgrade kernel-rt-optionalUpgrade kernel-obs-qaUpgrade kernel-macrosUpgrade kernel-azure-livepatch-develUpgrade ocfs2-kmp-64kbUpgrade kernel-azure-optionalUpgrade kselftests-kmp-azureUpgrade kernel-docs-html | Dec 5, 2025 | Oct 8, 2024 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Sep 4, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub