In the Linux kernel, the following vulnerability has been resolved:
spi: nxp-fspi: fix the KASAN report out-of-bounds bug
Change the memcpy length to fix the out-of-bounds issue when writing the data that is not 4 byte aligned to TX FIFO.
To reproduce the issue, write 3 bytes data to NOR chip.
dd if=3b of=/dev/mtd0 [ 36.926103] ================================================================== [ 36.933409] BUG: KASAN: slab-out-of-bounds in nxp_fspi_exec_op+0x26ec/0x2838 [ 36.940514] Read of size 4 at addr ffff00081037c2a0 by task dd/455 [ 36.946721] [ 36.948235] CPU: 3 UID: 0 PID: 455 Comm: dd Not tainted 6.11.0-rc5-gc7b0e37c8434 #1070 [ 36.956185] Hardware name: Freescale i.MX8QM MEK (DT) [ 36.961260] Call trace: [ 36.963723] dump_backtrace+0x90/0xe8 [ 36.967414] show_stack+0x18/0x24 [ 36.970749] dump_stack_lvl+0x78/0x90 [ 36.974451] print_report+0x114/0x5cc [ 36.978151] kasan_report+0xa4/0xf0 [ 36.981670] __asan_report_load_n_noabort+0x1c/0x28 [ 36.986587] nxp_fspi_exec_op+0x26ec/0x2838 [ 36.990800] spi_mem_exec_op+0x8ec/0xd30 [ 36.994762] spi_mem_no_dirmap_read+0x190/0x1e0 [ 36.999323] spi_mem_dirmap_write+0x238/0x32c [ 37.003710] spi_nor_write_data+0x220/0x374 [ 37.007932] spi_nor_write+0x110/0x2e8 [ 37.011711] mtd_write_oob_std+0x154/0x1f0 [ 37.015838] mtd_write_oob+0x104/0x1d0 [ 37.019617] mtd_write+0xb8/0x12c [ 37.022953] mtdchar_write+0x224/0x47c [ 37.026732] vfs_write+0x1e4/0x8c8 [ 37.030163] ksys_write+0xec/0x1d0 [ 37.033586] __arm64_sys_write+0x6c/0x9c [ 37.037539] invoke_syscall+0x6c/0x258 [ 37.041327] el0_svc_common.constprop.0+0x160/0x22c [ 37.046244] do_el0_svc+0x44/0x5c [ 37.049589] el0_svc+0x38/0x78 [ 37.052681] el0t_64_sync_handler+0x13c/0x158 [ 37.057077] el0t_64_sync+0x190/0x194 [ 37.060775] [ 37.062274] Allocated by task 455: [ 37.065701] kasan_save_stack+0x2c/0x54 [ 37.069570] kasan_save_track+0x20/0x3c [ 37.073438] kasan_save_alloc_info+0x40/0x54 [ 37.077736] __kasan_kmalloc+0xa0/0xb8 [ 37.081515] __kmalloc_noprof+0x158/0x2f8 [ 37.085563] mtd_kmalloc_up_to+0x120/0x154 [ 37.089690] mtdchar_write+0x130/0x47c [ 37.093469] vfs_write+0x1e4/0x8c8 [ 37.096901] ksys_write+0xec/0x1d0 [ 37.100332] __arm64_sys_write+0x6c/0x9c [ 37.104287] invoke_syscall+0x6c/0x258 [ 37.108064] el0_svc_common.constprop.0+0x160/0x22c [ 37.112972] do_el0_svc+0x44/0x5c [ 37.116319] el0_svc+0x38/0x78 [ 37.119401] el0t_64_sync_handler+0x13c/0x158 [ 37.123788] el0t_64_sync+0x190/0x194 [ 37.127474] [ 37.128977] The buggy address belongs to the object at ffff00081037c2a0 [ 37.128977] which belongs to the cache kmalloc-8 of size 8 [ 37.141177] The buggy address is located 0 bytes inside of [ 37.141177] allocated 3-byte region [ffff00081037c2a0, ffff00081037c2a3) [ 37.153465] [ 37.154971] The buggy address belongs to the physical page: [ 37.160559] page: refcount:1 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x89037c [ 37.168596] flags: 0xbfffe0000000000(node=0|zone=2|lastcpupid=0x1ffff) [ 37.175149] page_type: 0xfdffffff(slab) [ 37.179021] raw: 0bfffe0000000000 ffff000800002500 dead000000000122 0000000000000000 [ 37.186788] raw: 0000000000000000 0000000080800080 00000001fdffffff 0000000000000000 [ 37.194553] page dumped because: kasan: bad access detected [ 37.200144] [ 37.201647] Memory state around the buggy address: [ 37.206460] ffff00081037c180: fa fc fc fc fa fc fc fc fa fc fc fc fa fc fc fc [ 37.213701] ffff00081037c200: fa fc fc fc 05 fc fc fc 03 fc fc fc 02 fc fc fc [ 37.220946] >ffff00081037c280: 06 fc fc fc 03 fc fc fc fc fc fc fc fc fc fc fc [ 37.228186] ^ [ 37.232473] ffff00081037c300: fc fc fc fc fc fc fc fc fc fc fc fc fc fc fc fc [ 37.239718] ffff00081037c380: fc fc fc fc fc fc fc fc fc fc fc fc fc fc fc fc [ 37.246962] ============================================================== ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Oct 7, 2024 | Sep 27, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 17, 2024 | Sep 27, 2024 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | May 15, 2025 | Sep 27, 2024 |
| Suse | — | Upgrade kernel-syms-azureUpgrade kernel-docs-htmlUpgrade kernel-kvmsmall-vdsoUpgrade dtb-caviumUpgrade kernel-rtUpgrade kernel-syms-rtUpgrade ocfs2-kmp-defaultUpgrade dtb-alteraUpgrade kernel-default-base-rebuildUpgrade kselftests-kmp-rtUpgrade reiserfs-kmp-azureUpgrade dtb-allwinnerUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-64kb-extraUpgrade dtb-sprdUpgrade kernel-default-manUpgrade gfs2-kmp-defaultUpgrade kernel-rt-vdsoUpgrade kernel-azure-baseUpgrade kernel-rt-extraUpgrade kernel-rt-optionalUpgrade kernel-rt_debug-livepatch-develUpgrade gfs2-kmp-azureUpgrade dtb-broadcomUpgrade kernel-azure-vdsoUpgrade kernel-rt_debug-vdsoUpgrade kernel-debug-vdsoUpgrade kernel-azure-livepatch-develUpgrade kernel-rt_debug-develUpgrade kernel-azure-develUpgrade ocfs2-kmp-64kbUpgrade dtb-rockchipUpgrade reiserfs-kmp-64kbUpgrade dlm-kmp-defaultUpgrade kernel-azureUpgrade dtb-nvidiaUpgrade kernel-azure-optionalUpgrade kernel-rt-livepatch-develUpgrade kernel-source-rtUpgrade dtb-qcomUpgrade kernel-source-vanillaUpgrade kselftests-kmp-azureUpgrade cluster-md-kmp-64kbUpgrade dlm-kmp-rtUpgrade kernel-default-vdsoUpgrade kernel-docsUpgrade cluster-md-kmp-azureUpgrade dtb-xilinxUpgrade kernel-rt-develUpgrade kernel-default-livepatchUpgrade ocfs2-kmp-rtUpgrade kernel-default-livepatch-develUpgrade dtb-marvellUpgrade kernel-debugUpgrade kernel-default-baseUpgrade kernel-debug-develUpgrade kernel-64kb-optionalUpgrade dlm-kmp-azureUpgrade cluster-md-kmp-defaultUpgrade kernel-develUpgrade dtb-armUpgrade dtb-appleUpgrade kernel-rt_debugUpgrade kernel-obs-qaUpgrade dtb-socionextUpgrade kernel-rt-livepatchUpgrade dlm-kmp-64kbUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-defaultUpgrade kernel-kvmsmallUpgrade reiserfs-kmp-rtUpgrade kernel-default-extraUpgrade gfs2-kmp-64kbUpgrade dtb-hisiliconUpgrade dtb-amlogicUpgrade kselftests-kmp-64kbUpgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade dtb-apmUpgrade kernel-sourceUpgrade dtb-mediatekUpgrade dtb-lgUpgrade kernel-symsUpgrade gfs2-kmp-rtUpgrade dtb-amazonUpgrade dtb-exynosUpgrade cluster-md-kmp-rtUpgrade kernel-kvmsmall-develUpgrade kernel-64kbUpgrade dtb-freescaleUpgrade kernel-azure-extraUpgrade kernel-64kb-develUpgrade kernel-zfcpdumpUpgrade ocfs2-kmp-azureUpgrade kernel-devel-rtUpgrade kernel-default-optionalUpgrade kernel-default-develUpgrade dtb-renesasUpgrade dtb-amdUpgrade kernel-macros | Dec 5, 2025 | Jun 3, 2025 |
| Ubuntu | — | Upgrade linux-image-oem-20.04bUpgrade linux-image-5.4.0-1127-kvmUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1017-oracleUpgrade linux-image-oem-osp1Upgrade linux-image-raspi2Upgrade linux-image-oem-22.04Upgrade linux-image-5.4.0-1058-xilinx-zynqmpUpgrade linux-image-gcpUpgrade linux-image-gkeUpgrade linux-image-oem-22.04cUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-ibm-lts-20.04Upgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-64kUpgrade linux-image-raspiUpgrade linux-image-azure-lts-22.04Upgrade linux-image-5.4.0-208-genericUpgrade linux-image-6.8.0-50-genericUpgrade linux-image-6.8.0-1019-nvidiaUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-50-generic-64kUpgrade linux-image-intel-iotgUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-5.15.0-127-generic-64kUpgrade linux-image-oem-20.04Upgrade linux-image-azureUpgrade linux-image-5.15.0-1056-gkeopUpgrade linux-image-6.8.0-1019-nvidia-lowlatencyUpgrade linux-image-5.15.0-1070-kvmUpgrade linux-image-oracle-64kUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-5.15.0-127-genericUpgrade linux-image-intelUpgrade linux-image-gcp-lts-20.04Upgrade linux-image-oem-24.04Upgrade linux-image-5.15.0-1072-gcpUpgrade linux-image-virtualUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1002-gkeopUpgrade linux-image-6.8.0-1019-nvidia-lowlatency-64kUpgrade linux-image-gke-5.15Upgrade linux-image-5.4.0-1140-awsUpgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-1020-azureUpgrade linux-image-oem-20.04dUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-ibmUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-genericUpgrade linux-image-oem-22.04dUpgrade linux-image-5.4.0-1138-oracleUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-gkeopUpgrade linux-image-lowlatencyUpgrade linux-image-nvidiaUpgrade linux-image-oem-20.04cUpgrade linux-image-5.15.0-1068-nvidia-lowlatencyUpgrade linux-image-5.15.0-1066-raspiUpgrade linux-image-6.8.0-1017-ibmUpgrade linux-image-6.8.0-1016-raspiUpgrade linux-image-5.4.0-1143-gcpUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-1017-oracle-64kUpgrade linux-image-5.4.0-208-lowlatencyUpgrade linux-image-5.15.0-127-lowlatencyUpgrade linux-image-6.8.0-1020-awsUpgrade linux-image-azure-cvmUpgrade linux-image-fipsUpgrade linux-image-5.4.0-1099-bluefieldUpgrade linux-image-oracleUpgrade linux-image-6.8.0-50-lowlatencyUpgrade linux-image-oracle-lts-20.04Upgrade linux-image-6.8.0-1020-azure-fdeUpgrade linux-image-gkeop-5.15Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-5.15.0-127-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-50-lowlatency-64kUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-5.15.0-1068-nvidiaUpgrade linux-image-ibm-classicUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-lpaeUpgrade linux-image-5.15.0-127-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-5.4.0-208-generic-lpaeUpgrade linux-image-bluefieldUpgrade linux-image-6.8.0-1015-gkeUpgrade linux-image-5.15.0-1078-azureUpgrade linux-image-5.4.0-1129-raspiUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-raspi-hwe-18.04Upgrade linux-image-azure-fdeUpgrade linux-image-azure-lts-20.04Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-5.15.0-1039-xilinx-zynqmpUpgrade linux-image-5.15.0-1071-intel-iotgUpgrade linux-image-5.15.0-1071-oracleUpgrade linux-image-aws-lts-20.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-raspi-nolpaeUpgrade linux-image-5.4.0-1142-awsUpgrade linux-image-5.4.0-1086-ibmUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-5.4.0-1048-iotUpgrade linux-image-6.8.0-1018-oemUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-5.15.0-1073-awsUpgrade linux-image-kvmUpgrade linux-image-5.15.0-1066-ibmUpgrade linux-image-oemUpgrade linux-image-6.8.0-1019-gcpUpgrade linux-image-6.8.0-1019-nvidia-64kUpgrade linux-image-5.4.0-1116-fipsUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-5.15.0-1070-gkeUpgrade linux-image-aws-lts-22.04Upgrade linux-image-5.4.0-1145-azure | Dec 13, 2024 | Sep 27, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 13, 2025 | Sep 27, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub