In the Linux kernel, the following vulnerability has been resolved:
media: i2c: ar0521: Use cansleep version of gpiod_set_value()
If we use GPIO reset from I2C port expander, we must use *_cansleep() variant of GPIO functions. This was not done in ar0521_power_on()/ar0521_power_off() functions. Let's fix that.
------------[ cut here ]------------ WARNING: CPU: 0 PID: 11 at drivers/gpio/gpiolib.c:3496 gpiod_set_value+0x74/0x7c Modules linked in: CPU: 0 PID: 11 Comm: kworker/u16:0 Not tainted 6.10.0 #53 Hardware name: Diasom DS-RK3568-SOM-EVB (DT) Workqueue: events_unbound deferred_probe_work_func pstate: 80400009 (Nzcv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : gpiod_set_value+0x74/0x7c lr : ar0521_power_on+0xcc/0x290 sp : ffffff8001d7ab70 x29: ffffff8001d7ab70 x28: ffffff80027dcc90 x27: ffffff8003c82000 x26: ffffff8003ca9250 x25: ffffffc080a39c60 x24: ffffff8003ca9088 x23: ffffff8002402720 x22: ffffff8003ca9080 x21: ffffff8003ca9088 x20: 0000000000000000 x19: ffffff8001eb2a00 x18: ffffff80efeeac80 x17: 756d2d6332692f30 x16: 0000000000000000 x15: 0000000000000000 x14: ffffff8001d91d40 x13: 0000000000000016 x12: ffffffc080e98930 x11: ffffff8001eb2880 x10: 0000000000000890 x9 : ffffff8001d7a9f0 x8 : ffffff8001d92570 x7 : ffffff80efeeac80 x6 : 000000003fc6e780 x5 : ffffff8001d91c80 x4 : 0000000000000002 x3 : 0000000000000000 x2 : 0000000000000000 x1 : 0000000000000000 x0 : 0000000000000001 Call trace: gpiod_set_value+0x74/0x7c ar0521_power_on+0xcc/0x290 ...
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Nov 11, 2024 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-ibmUpgrade linux-image-gkeopUpgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-gcp-64kUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-genericUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.11.0-1015-oemUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-azureUpgrade linux-image-oracle-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-6.8.0-57-genericUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-ibm-classicUpgrade linux-image-lowlatencyUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-gkeop-6.8Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-6.8.0-1024-oemUpgrade linux-image-azure-lts-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-gkeUpgrade linux-image-azure-nvidiaUpgrade linux-image-raspiUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.8.0-54-genericUpgrade linux-image-nvidiaUpgrade linux-image-oem-22.04bUpgrade linux-image-gcpUpgrade linux-image-oem-24.04Upgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-oem-24.04bUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-oracleUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-1024-gcpUpgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-awsUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.11.0-1009-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-realtimeUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1025-azureUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-virtualUpgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-6.8.0-1014-azure-nvidia | Feb 20, 2025 | Oct 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 10, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub