Ad

CVE-2026-80621

NONE EPSS 0.17%
Обновлено 28 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: PCI: dwc: избегайте разыменования dwc_pcie_rasdes_debugfs_deinit() NULL, если нет возможности RAS DES. dwc_pcie_rasdes_debugfs_init() возвращает успех, когда контроллер не имеет Возможность RAS DES, оставляя PCI->debugfs->rasdes_info невыставленным. Общий Путь демонтажа debugfs по-прежнему вызывает dwc_pcie_rasdes_debugfs_deinit(), который разыменовывает rasdes_info безоговорочно. Возврат раньше, если состояние RAS DES не было выделено.

В этом случае нет RAS DES. мьютекс был инициализирован, поэтому уничтожать нечего. [мани: изменена формулировка темы]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: PCI: dwc: Avoid dwc_pcie_rasdes_debugfs_deinit() NULL dereference when no RAS DES capability dwc_pcie_rasdes_debugfs_init() returns success when the controller has no RAS DES capability, leaving pci->debugfs->rasdes_info unset. The common debugfs teardown path still calls dwc_pcie_rasdes_debugfs_deinit(), which dereferences rasdes_info unconditionally. Return early when no RAS DES state was allocated. In that case no RAS DES mutex was initialized, so there is nothing to destroy. [mani: reworded subject]