PT-2026-52254 · Linux+1 · Linux Kernel+1
CVE-2026-53158
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um desreferenciamento de ponteiro NULL no componente fastrpc durante a inicialização quando o DSP envia uma mensagem glink antes que a função
fastrpc rpmsg probe() complete a inicialização. Isso acontece porque o canal rpmsg torna-se ativo assim que o driver é vinculado, permitindo que a função fastrpc rpmsg callback() seja executada antes que dev set drvdata() seja chamada, ou enquanto o spinlock dentro de struct fastrpc channel ctx ainda não foi inicializado. Consequentemente, o sistema tenta acessar um ponteiro NULL quando a função fastrpc rpmsg callback() tenta adquirir o spinlock.Recommendations
Como medida de mitigação temporária, restrinja o uso da função
fastrpc rpmsg callback() ou do módulo fastrpc até que o sistema esteja totalmente inicializado. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu