-

CVE-2026-64495

iio: gyro: bmg160: bail out when bandwidth/filter is not in table

In the Linux kernel, the following vulnerability has been resolved:

iio: gyro: bmg160: bail out when bandwidth/filter is not in table

bmg160_get_filter() walks bmg160_samp_freq_table[] looking for the entry
matching the bw_bits value read from the chip:

	for (i = 0; i < ARRAY_SIZE(bmg160_samp_freq_table); ++i) {
		if (bmg160_samp_freq_table[i].bw_bits == bw_bits)
			break;
	}
	*val = bmg160_samp_freq_table[i].filter;

If no entry matches, i ends up equal to the array size and the next line
reads one slot past the end. bmg160_set_filter() has the same shape, driven
by 'val' instead of bw_bits.

smatch flags both:

  drivers/iio/gyro/bmg160_core.c:204 bmg160_get_filter() error:
  buffer overflow 'bmg160_samp_freq_table' 7 <= 7
  drivers/iio/gyro/bmg160_core.c:222 bmg160_set_filter() error:
  buffer overflow 'bmg160_samp_freq_table' 7 <= 7

Return -EINVAL when no entry matches.

The set_filter() path is reachable from userspace via the sysfs
in_anglvel_filter_low_pass_3db_frequency interface, so userspace can
trivially trigger the out-of-bounds read with a value that is not in
bmg160_samp_freq_table[].filter.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 1dc3a833be11e5d503038e3c701745fd0e03903c
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 77e56ebb1786f4296afd5fa46975a989b285ae65
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 029481cddb98697716f4bf3021d035eaf2ca0e1f
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 8d202515baea4e2e3be448d1590099af28f2346d
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < d85ee50f58dd83fe74f6d0bf8bd345c657b216e8
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 7bbf02b63961fc1768c9c654392c11f2077d4c59
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 6c8675468862161d1c59130266852b66867d3861
Status affected
Version 22b46c45fb9be8ec1fcb4d9b74810e6a20ff67cc
Version < 8320c77e67382d5d55d77043a5f60a867d408a2b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.18
Status affected
Version 0
Version < 3.18
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.095
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1dc3a833be11e5d503038e3c701745fd0e03903c
https://git.kernel.org/stable/c/77e56ebb1786f4296afd5fa46975a989b285ae65
https://git.kernel.org/stable/c/029481cddb98697716f4bf3021d035eaf2ca0e1f
https://git.kernel.org/stable/c/8d202515baea4e2e3be448d1590099af28f2346d
https://git.kernel.org/stable/c/d85ee50f58dd83fe74f6d0bf8bd345c657b216e8
https://git.kernel.org/stable/c/7bbf02b63961fc1768c9c654392c11f2077d4c59
https://git.kernel.org/stable/c/6c8675468862161d1c59130266852b66867d3861
https://git.kernel.org/stable/c/8320c77e67382d5d55d77043a5f60a867d408a2b