PT-2026-98671 · Linux · Linux Kernel

CVE-2026-98008

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um desreferenciamento de ponteiro NULL no driver de rede macb quando a árvore de dispositivos descreve um link fixo sem um nó filho "mdio". Nesse cenário, a função macb mii init() retorna prematuramente sem alocar o barramento MDIO, deixando a variável bp->mii bus como NULL. Isso leva a uma falha do sistema (oops) em dois caminhos de limpeza: durante a desvinculação do driver, onde macb remove() chama mdiobus unregister() com o barramento NULL, e durante o caminho de erro de sondagem em macb probe(), onde o rótulo err out unregister mdio aciona a mesma limpeza incondicional. O problema existe porque mdiobus unregister() e mdiobus free() não verificam se o barramento é NULL antes do processamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104673
CVE-2026-98008

Produtos afetados

Linux Kernel