In the Linux kernel, the following vulnerability has been resolved:
iio: gyro: itg3200: fix i2c read into the wrong stack location
itg3200_read_all_channels() takes `__be16 *buf' as a parameter and fills the i2c_msg destination as `(char *)&buf'. Since `buf' is the parameter (a pointer), `&buf' is the address of the local pointer slot on the stack of itg3200_read_all_channels(), not the address of the caller's scan buffer. The (char *) cast hides the type mismatch.
i2c_transfer() therefore writes ITG3200_SCAN_ELEMENTS * sizeof(s16) = 8 bytes into the parameter's stack slot, which is discarded when the function returns. The caller's scan buffer in itg3200_trigger_handler() is never written to, so iio_push_to_buffers_with_timestamp() pushes uninitialised stack contents to userspace via /dev/iio:deviceX every scan -- both a functional bug (no actual gyroscope or temperature data is delivered through the triggered buffer) and an information leak.
The non-buffered read_raw() path is unaffected: it goes through itg3200_read_reg_s16() which uses `&out' on a local s16 value, where that is correct.
Drop the spurious `&' so the i2c read writes into the caller's buffer.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Redhat_linux | — | — | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-ibmUpgrade linux-image-oracleUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-raspiUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-azureUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-nvidia-bos-7.0 | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub