PT-2026-53209 · Linux+2 · Linux Kernel+2
CVE-2026-53325
·
Publicado
2026-06-08
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1.2-1.1
Description
Ocorre uma desreferenciação de ponteiro NULL no driver AGP AMD64 ao operar em ambientes virtualizados, como qemu/kvm, que não possuem um northbridge AMD físico. O problema decorre de uma propagação de erro incorreta na função
agp amd64 probe(). Especificamente, quando a função cache nbs() retorna -ENODEV para indicar a ausência de hardware, a função de probe verifica incorretamente se o valor de retorno é exatamente -1, em vez de verificar se é menor que 0. Isso permite que o driver prossiga com a inicialização e chame agp add bridge(), que subsequentemente aciona amd64 fetch size(). Como o hardware está ausente, node to amd nb(0) retorna NULL, resultando em uma Falha de Proteção Geral (GPF) ao tentar acessar o membro misc desse ponteiro.Recommendations
Atualize o kernel do Linux para a versão 7.1.2-1.1 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu
Qemu-Kvm