PT-2026-61500 · Linux+1 · Linux Kernel+1
CVE-2026-64183
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema onde as chamadas ACPI PRM, que são delegadas a uma fila de trabalho (workqueue) executada em uma thread do kernel para detectar e mitigar acessos a memória com falhas realizados pelo firmware, podem ocorrer antes da execução da função
efisubsys init(). Como a fila de trabalho é alocada dentro de efisubsys init(), esses acessos precoces podem levar a desreferenciamentos de ponteiro NULL. Isso ocorre porque acpi init() também é executado como um subsys initcall(), e suas dependências impedem que ele seja adiado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu