In the Linux kernel, the following vulnerability has been resolved:
iio: pressure: bmp280: fix stack leak in bmp580 trigger handler
bmp580_trigger_handler() declares its scan buffer on the stack without an initializer and then memcpy()s 3 bytes of 24-bit sensor data into each 4-byte __le32 field. The high byte of comp_temp and comp_press is left uninitialized, and the channel storagebits is 32, so two bytes of stack are pushed to userspace per scan.
This is a regression from when the buffer lived in the private data, the move to a stack-local struct dropped the implicit zeroing. bme280_trigger_handler() was fixed up to handle this bug, but this driver was not fixed because there was no padding hole, but rather a short-fill issue.
Fix this all by just zero-initializing the structure on the stack.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-gcpUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidiaUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-azureUpgrade linux-image-ibm-7.0Upgrade linux-image-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-ibmUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-nvidia-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspi-realtime | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub