NONE

CVE-2025-71193

Обновлено 5 февраля 2026

В ядре Linux устранена следующая уязвимость: phy: qcom-qusb2: исправлено разыменование нулевого указателя при ранней приостановке. Включение PM во время выполнения перед подключением экземпляра QPHY в качестве данных драйвера. может привести к разыменованию нулевого указателя в обратных вызовах PM во время выполнения, которые ожидайте действительных данных водителя. Есть небольшое окошко, где подвесить обратный вызов может выполняться после включения среды выполнения PM и до запрета времени выполнения. Это вызывает спорадический сбой во время загрузки: ``` Невозможно обработать разыменование нулевого указателя ядра по виртуальному адресу 00000000000000a1. [...] ЦП: 0 UID: 0 PID: 11 Связь: kworker/0:1 Не испорчено 6.16.7+ #116 PREEMPT Рабочая очередь: pm pm_runtime_work pstate: 20000005 (nzCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--) ПК: qusb2_phy_runtime_suspend+0x14/0x1e0 [phy_qcom_qusb2] lr: pm_generic_runtime_suspend+0x2c/0x44 [...] ``` Прикрепите экземпляр QPHY в качестве данных драйвера, прежде чем включать PM во время выполнения. предотвратить разыменование NULL-указателя в обратных вызовах PM во время выполнения. Измените порядок pm_runtime_enable() и pm_runtime_forbid(), чтобы предотвратить короткое окно, в котором может произойти ненужная приостановка выполнения. Используйте версию, управляемую devres, чтобы обеспечить симметричность времени выполнения PM. отключен во время удаления драйвера для правильной очистки.

Показать оригинальное описание (английский)

In the Linux kernel, the following vulnerability has been resolved: phy: qcom-qusb2: Fix NULL pointer dereference on early suspend Enabling runtime PM before attaching the QPHY instance as driver data can lead to a NULL pointer dereference in runtime PM callbacks that expect valid driver data. There is a small window where the suspend callback may run after PM runtime enabling and before runtime forbid. This causes a sporadic crash during boot: ``` Unable to handle kernel NULL pointer dereference at virtual address 00000000000000a1 [...] CPU: 0 UID: 0 PID: 11 Comm: kworker/0:1 Not tainted 6.16.7+ #116 PREEMPT Workqueue: pm pm_runtime_work pstate: 20000005 (nzCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : qusb2_phy_runtime_suspend+0x14/0x1e0 [phy_qcom_qusb2] lr : pm_generic_runtime_suspend+0x2c/0x44 [...] ``` Attach the QPHY instance as driver data before enabling runtime PM to prevent NULL pointer dereference in runtime PM callbacks. Reorder pm_runtime_enable() and pm_runtime_forbid() to prevent a short window where an unnecessary runtime suspend can occur. Use the devres-managed version to ensure PM runtime is symmetrically disabled during driver removal for proper cleanup.