Ad

CVE-2026-68444

NONE EPSS 0.17%
Обновлено 12 августа 2026
Linux
Параметр Значение
Уязвимые версии 5.14 — 7.2-rc4
Устранено в версии 6.6.148
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: прошивка: Arm_ffa: исправлено разыменование NULL в ffa_partition_info_get(). ffa_partition_info_get() передает uuid_str непосредственно в uuid_parse() без проверки NULL. Когда вызывающая сторона передает NULL, uuid_parse() -> __uuid_parse() -> uuid_is_valid() разыменовывает указатель, вызывая паника ядра: | Невозможно обработать разыменование нулевого указателя ядра по виртуальному адресу. | 0000000000000040 | ПК: uuid_parse+0x40/0xac | lr: ffa_partition_info_get+0x1c/0x94 [arm_ffa] Добавьте NULL-защиту перед uuid_parse(), чтобы возвращался NULL-аргумент. -ENODEV вместо сбоя. Ожидается, что звонящие всегда будут предоставлять действительный UUID раздела, поэтому NULL не является поддерживаемым вводом.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: firmware: arm_ffa: Fix NULL dereference in ffa_partition_info_get() ffa_partition_info_get() passes uuid_str directly to uuid_parse() without a NULL check. When a caller passes NULL, uuid_parse() -> __uuid_parse() -> uuid_is_valid() dereferences the pointer, causing a kernel panic: | Unable to handle kernel NULL pointer dereference at virtual address | 0000000000000040 | pc : uuid_parse+0x40/0xac | lr : ffa_partition_info_get+0x1c/0x94 [arm_ffa] Add a NULL guard before uuid_parse() so a NULL argument returns -ENODEV instead of crashing. Callers are expected to always supply a valid partition UUID, so NULL is not a supported input.

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.14 6.6.148
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.14 6.12.101
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.14 6.18.42
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.14 7.1.6
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.14 7.2-rc4