Ad

CVE-2026-74303

NONE EPSS 0.17%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: Bluetooth: hci_qca: исправлено разыменование нулевого указателя в qca_dmp_hdr() для устройств, отличных от serdev. hu->serdev имеет значение NULL для hci_uart, подключенного через пути, отличные от serdev, но qca_dmp_hdr() безоговорочно разыменовывает hu->serdev->dev.driver->name, вызывая разыменование NULL-указателя. Исправьте это, защитив разыменование проверкой NULL и вернувшись к «hci_ldisc_qca» для случая, когда не используется serdev.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_qca: fix NULL pointer dereference in qca_dmp_hdr() for non-serdev device hu->serdev is NULL for hci_uart attached via non-serdev paths, but qca_dmp_hdr() unconditionally dereferences hu->serdev->dev.driver->name, causing a NULL pointer dereference. Fix by guarding the dereference with a NULL check and falling back to "hci_ldisc_qca" for the non-serdev case.