Answer in brief
CVE-2025-37801 records a Unknown severity vulnerability in spi: spi-imx: Add check for spi_imx_setupxfer(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=307c897db762d1e0feee9477276b08f6deca4a5b <2fea0d6d7b5d27fbf55512d51851ba0a346ede52 || >=307c897db762d1e0feee9477276b08f6deca4a5b <2b4479eb462ecb39001b38dfb331fc6028dedac8 || >=307c897db762d1e0feee9477276b08f6deca4a5b <185d376875ea6fb4256b9dc97ee0b4d2b0fdd399 || >=307c897db762d1e0feee9477276b08f6deca4a5b <055ef73bb1afc3f783a9a13b496770a781964a07 || >=307c897db762d1e0feee9477276b08f6deca4a5b <951a04ab3a2db4029debfa48d380ef834b93207e | 2fea0d6d7b5d27fbf55512d51851ba0a346ede52, 2b4479eb462ecb39001b38dfb331fc6028dedac8, 185d376875ea6fb4256b9dc97ee0b4d2b0fdd399, 055ef73bb1afc3f783a9a13b496770a781964a07, 951a04ab3a2db4029debfa48d380ef834b93207e |
| Linux/Linuxgeneric | 5.19 | Not reported |
Published upstream
May 8, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: spi: spi-imx: Add check for spi_imx_setupxfer() Add check for the return value of spi_imx_setupxfer(). spi_imx->rx and spi_imx->tx function pointer can be NULL when spi_imx_setupxfer() return error, and make NULL pointer dereference. Unable to handle kernel NULL pointer dereference at virtual address 0000000000000000 Call trace: 0x0 spi_imx_pio_transfer+0x50/0xd8 spi_imx_transfer_one+0x18c/0x858 spi_transfer_one_message+0x43c/0x790 __spi_pump_transfer_message+0x238/0x5d4 __spi_sync+0x2b0/0x454 spi_write_then_read+0x11c/0x200
Quoted source text, attributed separately from HOL analysis.
Answer in brief
CVE-2025-37801 records a Unknown severity vulnerability in spi: spi-imx: Add check for spi_imx_setupxfer(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=307c897db762d1e0feee9477276b08f6deca4a5b <2fea0d6d7b5d27fbf55512d51851ba0a346ede52 || >=307c897db762d1e0feee9477276b08f6deca4a5b <2b4479eb462ecb39001b38dfb331fc6028dedac8 || >=307c897db762d1e0feee9477276b08f6deca4a5b <185d376875ea6fb4256b9dc97ee0b4d2b0fdd399 || >=307c897db762d1e0feee9477276b08f6deca4a5b <055ef73bb1afc3f783a9a13b496770a781964a07 || >=307c897db762d1e0feee9477276b08f6deca4a5b <951a04ab3a2db4029debfa48d380ef834b93207e | 2fea0d6d7b5d27fbf55512d51851ba0a346ede52, 2b4479eb462ecb39001b38dfb331fc6028dedac8, 185d376875ea6fb4256b9dc97ee0b4d2b0fdd399, 055ef73bb1afc3f783a9a13b496770a781964a07, 951a04ab3a2db4029debfa48d380ef834b93207e |
| Linux/Linuxgeneric | 5.19 | Not reported |
Published upstream
May 8, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: spi: spi-imx: Add check for spi_imx_setupxfer() Add check for the return value of spi_imx_setupxfer(). spi_imx->rx and spi_imx->tx function pointer can be NULL when spi_imx_setupxfer() return error, and make NULL pointer dereference. Unable to handle kernel NULL pointer dereference at virtual address 0000000000000000 Call trace: 0x0 spi_imx_pio_transfer+0x50/0xd8 spi_imx_transfer_one+0x18c/0x858 spi_transfer_one_message+0x43c/0x790 __spi_pump_transfer_message+0x238/0x5d4 __spi_sync+0x2b0/0x454 spi_write_then_read+0x11c/0x200
Quoted source text, attributed separately from HOL analysis.