PT-2026-61108 · Linux+1 · Linux Kernel+1

CVE-2026-53403

·

Publicado

2026-06-26

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferenciação de ponteiro nulo na função fb videomode to var() dentro do componente fbdev. O problema surge quando store modes() substitui a lista de modelos (modelist) a partir do espaço do usuário via fb new modelist(). Embora fb new modelist() valide os novos modos, ela falha em garantir que o modo atual do framebuffer info->var ainda possua uma entrada correspondente na info->modelist atualizada. Se o console do framebuffer (fbcon) estiver desvinculado, info->var pode descrever um modo que não está mais na lista. Posteriormente, uma tomada de controle do console aciona var to display(), onde fb match mode() retorna NULL, levando fbcon switch() a passar um modo NULL para display to var(), que é então desreferenciado por fb videomode to var().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92549
BDU:2026-14277
CVE-2026-53403
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu