Ad

CVE-2026-72147

NONE EPSS 0.20%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: dmaengine: dw-edma-pcie: отклонять устройства без данных драйвера dw_edma_pcie_probe() рассматривает идентификатор устройства PCI driver_data как шаблон макета контроллера и безоговорочно копирует его. А устройство, динамически связанное через sysfs, может соответствовать драйверу без этого data, что приводит к разыменованию NULL-указателя. Отклоняйте такие совпадения перед включением устройства.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: dmaengine: dw-edma-pcie: Reject devices without driver data dw_edma_pcie_probe() treats the PCI device ID driver_data as the template for the controller layout and copies it unconditionally. A device bound dynamically via sysfs can match the driver without that data, which leads to a NULL pointer dereference. Reject such matches before enabling the device.