PT-2026-64638 · Linux+1 · Linux Kernel+1
CVE-2026-64417
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um desreferenciamento de ponteiro NULL na implementação do debugfs do shrinker de gerenciamento de memória. A função
shrinker debugfs add() cria incondicionalmente arquivos debugfs de contagem e varredura, assumindo que cada shrinker implementa os callbacks count objects() e scan objects(). Se um shrinker omitir um desses callbacks, como o shrinker xen-backend que deixa o scan objects() como NULL, a escrita no arquivo debugfs correspondente dispara uma chamada através de um ponteiro de função NULL, resultando em um pânico do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu