CVE-2026-23237

NONE
Обновлено 4 марта 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: платформа/x86: одноклассник-ноутбук: добавить недостающие проверки NULL-указателя В некоторых местах драйвера ноутбука Classmate пропишите код с помощью Accel объект может запуститься до того, как адрес этого объекта будет сохранен в драйвере данные устройства ввода, использующего его. Например, cmpc_accel_sensitivity_store_v4() — это метод «показать». cmpc_accel_sensitivity_attr_v4, который добавляется в cmpc_accel_add_v4(), перед вызовом dev_set_drvdata() для inputdev->dev. Если sysfs доступ к атрибуту осуществляется преждевременно, dev_get_drvdata(&inputdev->dev) вызов в cmpc_accel_sensitivity_store_v4() возвращает NULL, что приводит к дальнейшему разыменованию NULL-указателя.

Более того, атрибуты sysfs, использующие устройство ввода, добавляются до инициализация этого устройства с помощью cmpc_add_acpi_notify_device() и, если таковая имеется доступ к одному из них осуществляется до запуска этой функции, NULL-указатель произойдет разыменование. Например, cmpc_accel_sensitivity_attr_v4 добавляется перед вызовом cmpc_add_acpi_notify_device(), и если он прочитан преждевременно, Вызов dev_get_drvdata(&acpi->dev) в cmpc_accel_sensitivity_show_v4() возвращает NULL, что приводит к дальнейшему разыменованию NULL-указателя. Исправьте это, добавив проверки NULL-указателей во всех соответствующих местах.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: platform/x86: classmate-laptop: Add missing NULL pointer checks In a few places in the Classmate laptop driver, code using the accel object may run before that object's address is stored in the driver data of the input device using it. For example, cmpc_accel_sensitivity_store_v4() is the "show" method of cmpc_accel_sensitivity_attr_v4 which is added in cmpc_accel_add_v4(), before calling dev_set_drvdata() for inputdev->dev. If the sysfs attribute is accessed prematurely, the dev_get_drvdata(&inputdev->dev) call in in cmpc_accel_sensitivity_store_v4() returns NULL which leads to a NULL pointer dereference going forward. Moreover, sysfs attributes using the input device are added before initializing that device by cmpc_add_acpi_notify_device() and if one of them is accessed before running that function, a NULL pointer dereference will occur. For example, cmpc_accel_sensitivity_attr_v4 is added before calling cmpc_add_acpi_notify_device() and if it is read prematurely, the dev_get_drvdata(&acpi->dev) call in cmpc_accel_sensitivity_show_v4() returns NULL which leads to a NULL pointer dereference going forward. Fix this by adding NULL pointer checks in all of the relevant places.