Ad

CVE-2026-74424

NONE EPSS 0.16%
Обновлено 18 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: fbcon: исправлено разыменование нулевого указателя для консоли без vc_data. fbcon_new_modelist() запускается при изменении моделиста фреймбуфера. Для каждого консоль, сопоставленная с ним с установленным fb_display[i].mode, она читает vc_cons[i].d и передает vc_num в fbcon_set_disp(). Это предполагает консоль с режимом set имеет vc_data, но он может быть NULL. fbcon_set_disp() устанавливает fb_display[i].mode перед проверкой vc_data, а fbcon_deinit() покидает режим устанавливается после освобождения vc_data. fbcon_new_modelist() затем разыменовывает NULL vc_data.

Оставляйте fb_display[i].mode установленным только тогда, когда на консоли есть vc_data. Проверить vc_data перед установкой режима в fbcon_set_disp() и очистите режим в fbcon_deinit(). Проверка существующего режима в fbcon_new_modelist() затем пропускается. такие консоли.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: fbcon: fix NULL pointer dereference for a console without vc_data fbcon_new_modelist() runs when a framebuffer's modelist changes. For each console mapped to it with fb_display[i].mode set, it reads vc_cons[i].d and passes the vc_num to fbcon_set_disp(). This assumes a console with a mode set has a vc_data, but it can be NULL. fbcon_set_disp() sets fb_display[i].mode before it checks vc_data, and fbcon_deinit() leaves the mode set after the vc_data is freed. fbcon_new_modelist() then dereferences the NULL vc_data. Keep fb_display[i].mode set only while the console has a vc_data. Check vc_data before setting the mode in fbcon_set_disp(), and clear the mode in fbcon_deinit(). The existing mode check in fbcon_new_modelist() then skips such consoles.