PT-2026-98099 · Linux · Linux Kernel

CVE-2026-97480

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função serial8250 register 8250 port() onde uart->port.dev é copiado condicionalmente de up->port.dev apenas se este último não for NULL. Se tanto o slot uart existente quanto up possuírem um dev NULL, uart->port.dev permanece NULL. Subsequentemente, a função has acpi companion() desreferencia este ponteiro NULL ao acessar dev->fwnode sem a proteção adequada, resultando em um NULL-dereference do kernel. Isso ocorre durante o processo de inicialização para chamadores que legitimamente não possuem um dispositivo pai, como registros legados não-OF/não-ACPI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97480

Produtos afetados

Linux Kernel