In the Linux kernel, the following vulnerability has been resolved:
iio: backend: make sure to NULL terminate stack buffer
Make sure to NULL terminate the buffer in iio_backend_debugfs_write_reg() before passing it to sscanf(). It is a stack variable so we should not assume it will 0 initialized.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Suse | — | Upgrade kernel-kvmsmall-vdsoUpgrade kernel-devel-azureUpgrade kernel-macrosUpgrade kernel-kvmsmallUpgrade kernel-azure-develUpgrade kernel-64kbUpgrade kernel-azure-vdsoUpgrade kernel-default-develUpgrade kernel-source-vanillaUpgrade kernel-azure-extraUpgrade kernel-azureUpgrade kernel-64kb-extraUpgrade kernel-docs-htmlUpgrade kernel-default-livepatchUpgrade kernel-source-azureUpgrade kernel-develUpgrade kernel-kvmsmall-develUpgrade kernel-64kb-develUpgrade kernel-zfcpdumpUpgrade kernel-sourceUpgrade kernel-default-extraUpgrade kernel-obs-qaUpgrade kernel-default-vdsoUpgrade kernel-symsUpgrade kernel-docsUpgrade kernel-default | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-genericUpgrade linux-image-6.14.0-22-generic-64kUpgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-6.14.0-1008-gcpUpgrade linux-image-azure-fdeUpgrade linux-image-6.14.0-1007-aws-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.14.0-1007-awsUpgrade linux-image-realtimeUpgrade linux-image-gcpUpgrade linux-image-6.14.0-1004-realtimeUpgrade linux-image-6.14.0-1007-oracleUpgrade linux-image-gcp-64kUpgrade linux-image-6.14.0-1008-gcp-64kUpgrade linux-image-6.14.0-1007-raspiUpgrade linux-image-6.14.0-1007-azure-fdeUpgrade linux-image-aws-64kUpgrade linux-image-oracleUpgrade linux-image-6.14.0-1007-azureUpgrade linux-image-6.14.0-22-genericUpgrade linux-image-oracle-64kUpgrade linux-image-6.14.0-1007-oracle-64kUpgrade linux-image-aws | Jun 26, 2025 | Apr 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub