No kernel Linux, a seguinte vulnerabilidade foi resolvida: mtd: spi-nor: sst: Corrigir o erro de gravação SST 'commit 18 bcb 4 aa 54 ea ("mtd: spi-nor: sst: Factor out operação de gravação comum para `sst_nor_write_data()`") introduziu um erro onde apenas um byte de dados é escrito, independentemente do número de byte passado para sst_nor_write_data(), causando um crash do kernel durante a operação de gravação. Assegure que o número correto de bytes seja escrito como passado para sst_nor_write_data(). Rastro de chamada: [ 57.400180 ] -------------[ cortar aqui ]----------- [ 57.404842 ] Enquanto escreve 2 byte escrito 1 bytes [ 57.409493 ] ATENÇÃO: CPU: 0 PID: 737 no drivers/ mtd/ spi-nor/ sst.c: 187 sst_nor_write_data+ 0 x 6 c/ 0 x 74 [ 57.418464 ] Módulos ligados em: [ 57.421517 ] CPU: 0 UID: 0 PID: 737 Comunicação: mtd_ debug Não manchado 6.12.0 - g 5 anúncio 04 Afd 91 f 9 # 30 [ 57.429517 ] Nome do hardware: Xilinx Versal A 2197 Tabuleiro de processamento revA - x- prc- 02 revA (DT) [ 57.437600 ] pstate: 60000005 (nZCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--) [ 57.444557 ] pc: sst_nor_write_data+ 0 x 6 c/ 0 x 74 [ 57.448911 ] lr: sst_nor_write_data+ 0 x 6 c/ 0 x 74 [ 57.453264 ] sp: ffff 80008232 bb 40 [ 57.456570 ] x 29: ffff 80008232 bb 40 x 28: 0000000000010000 x 27: 0000000000000001 [ 57.463708 ] x 26: 000000000000 ffff x 25: 0000000000000000 x 24: 0000000000000000 [ 57.470843 ] x 23: 0000000000010000 x 22: ffff 80008232 bbf 0 x 21: ffff 000816230000 [ 57.477978 ] x 20: ffff 0008056 c 0080 x 19: 0000000000000002 x 18: 0000000000000006 [ 57.485112 ] x 17: 0000000000000000 x 16: 0000000000000000 x 15: ffff 80008232 b 580 [ 57.492246 ] x 14: 0000000000000000 x 13: ffff 8000816 d 1530 x 12: 00000000000004 a 4 [ 57.499380 ] x 11: 000000000000018 c x 10: ffff 8000816 fd 530 x 9: ffff 8000816 d 1530 [ 57.506515 ] x 8: 00000000 fffff 7 ff x 7: ffff 8000816 fd 530 x 6: 0000000000000001 [ 57.513649 ] x 5: 0000000000000000 x 4: 0000000000000000 x 3: 0000000000000000 [ 57.520782 ] x 2: 0000000000000000 x 1: 0000000000000000 x 0: ffff 0008049 b 0000 [ 57.527916 ] Rastreamento de chamadas: [ 57.530354 ] sst_nor_write_data+ 0 x 6 c/ 0 x 74 [ 57.534361 ] sst_nor_write+ 0 xb 4 / 0 x 18 c [ 57.538019 ] mtd_write_oob_std+ 0 x 7 c/ 0 x 88 [ 57.541941 ] mtd_write_oob+ 0 x 70 / 0 xbc [ 57.545511 ] mtd_write+ 0 x 68 / 0 xa 8 [ 57.548733 ] mtdchar_write+ 0 x 10 c/ 0 x 290 [ 57.552477 ] vfs_write+ 0 xb 4 / 0 x 3 a 8 [ 57.555791 ] ksys_write+ 0 x 74 / 0 x 10 c [ 57.559189 ] __braço 64 _sys_write+ 0 x 1 c/ 0 x 28 [ 57.563109 ] invoca_syscall+ 0 x 54 / 0 x 11 c [ 57.566856 ] el 0 _svc_common.constprop. 0 + 0 xc 0 / 0 xe 0 [ 57.571557 ] do_el 0 _svc+ 0 x 1 c/ 0 x 28 [ 57.574868 ] el 0 _svc+ 0 x 30 / 0 xcc [ 57.577921 ] el 0 t_ 64 _manutenção de sincronia+ 0 x 120 / 0 x 12 c [ 57.582276 ] el 0 t_ 64 _sincronização+ 0 x 190 / 0 x 194 [ 57.585933 ] ---[ traço de fim 0000000000000000 ]-- [pratyush@kernel.org: adicionar a etiqueta Cc estável].

O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21845 foi publicado em 2025 - 03 - 12 T 10: 15: 16.820 Z e última modificação em 2026 - 06 - 17 T 08: 44: 25.583 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.