PT-2026-98099 · Linux · Linux Kernel
CVE-2026-97480
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
serial8250 register 8250 port() onde uart->port.dev é copiado condicionalmente de up->port.dev apenas se este último não for NULL. Se tanto o slot uart existente quanto up possuírem um dev NULL, uart->port.dev permanece NULL. Subsequentemente, a função has acpi companion() desreferencia este ponteiro NULL ao acessar dev->fwnode sem a proteção adequada, resultando em um NULL-dereference do kernel. Isso ocorre durante o processo de inicialização para chamadores que legitimamente não possuem um dispositivo pai, como registros legados não-OF/não-ACPI.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel