PT-2026-72860 · Linux · Linux Kernel

CVE-2026-74424

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um desreferenciamento de ponteiro NULL no componente fbcon quando a lista de modelos de um framebuffer é alterada. A função fbcon new modelist() processa os consoles mapeados para o framebuffer; se fb display[i].mode estiver definido, ela lê vc cons[i].d e passa o vc num para fbcon set disp(). O problema surge porque fbcon set disp() define fb display[i].mode antes de verificar se vc data é válido, e fbcon deinit() não limpa o modo após a liberação de vc data. Consequentemente, fbcon new modelist() tenta desreferenciar um ponteiro vc data NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74424

Produtos afetados

Linux Kernel