PT-2026-61108 · Linux+1 · Linux Kernel+1
CVE-2026-53403
·
Publicado
2026-06-26
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferenciação de ponteiro nulo na função
fb videomode to var() dentro do componente fbdev. O problema surge quando store modes() substitui a lista de modelos (modelist) a partir do espaço do usuário via fb new modelist(). Embora fb new modelist() valide os novos modos, ela falha em garantir que o modo atual do framebuffer info->var ainda possua uma entrada correspondente na info->modelist atualizada. Se o console do framebuffer (fbcon) estiver desvinculado, info->var pode descrever um modo que não está mais na lista. Posteriormente, uma tomada de controle do console aciona var to display(), onde fb match mode() retorna NULL, levando fbcon switch() a passar um modo NULL para display to var(), que é então desreferenciado por fb videomode to var().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu