In the Linux kernel, the following vulnerability has been resolved:
ep93xx: clock: Fix off by one in ep93xx_div_recalc_rate()
The psc->div[] array has psc->num_div elements. These values come from when we call clk_hw_register_div(). It's adc_divisors and ARRAY_SIZE(adc_divisors)) and so on. So this condition needs to be >= instead of > to prevent an out of bounds read.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Nov 11, 2024 | Oct 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-gcpUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-oracleUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-awsUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-virtualUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-realtimeUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1024-gcpUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-oem-22.04cUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-6.8.0-57-genericUpgrade linux-image-6.8.0-54-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1024-oemUpgrade linux-image-gkeUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-oem-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-azureUpgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-genericUpgrade linux-image-generic-64kUpgrade linux-image-nvidiaUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-lowlatency-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-raspiUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-oem-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1025-azureUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-ibmUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-gkeopUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-6.11.0-1009-aws | Feb 20, 2025 | Oct 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 13, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub