Ad

CVE-2026-64511

NONE EPSS 0.16%
Обновлено 25 июля 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ACPI: NFIT: core: исправлено возможное разыменование нулевого указателя. После фиксации 9b311b7313d6 («ACPI: NFIT: установите обработчик Notify() перед получение таблицы NFIT"), acpi_nfit_probe() устанавливает обработчик уведомлений ACPI для устройства NFIT перед проверкой наличия таблицы NFIT. Если этой таблицы нет, возвращается 0 без выделения acpi_desc объект и установку указателя данных драйвера устройства NFIT.

Если прошивка платформы вызывает уведомление NFIT_NOTIFY_UC_MEMORY_ERROR на устройстве NFIT в этот момент acpi_nfit_uc_error_notify() будет разыменовать NULL-указатель. Предотвратите это, добавив проверку acpi_desc на NULL. в acpi_nfit_uc_error_notify().

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ACPI: NFIT: core: Fix possible NULL pointer dereference After commit 9b311b7313d6 ("ACPI: NFIT: Install Notify() handler before getting NFIT table"), acpi_nfit_probe() installs an ACPI notify handler for the NFIT device before checking the presence of the NFIT table. If that table is not there, 0 is returned without allocating the acpi_desc object and setting the driver data pointer of the NFIT device. If the platform firmware triggers an NFIT_NOTIFY_UC_MEMORY_ERROR notification on the NFIT device at that point, acpi_nfit_uc_error_notify() will dereference a NULL pointer. Prevent that from occurring by adding an acpi_desc check against NULL to acpi_nfit_uc_error_notify().