Ad

CVE-2026-89457

NONE EPSS 0.18%
Обновлено 14 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: s390/dasd: защита обратных вызовов дисциплины sysfs от нераспределенных личных данных. Некоторые обработчики показа/сохранения sysfs вызывают обратный вызов дисциплины, который разыменовывает устройство->частное либо напрямую, либо через Макрос DASD_DEFINE_ATTR(). Во время dasd_generic_set_online() дисциплина назначается до того, как check_device() выделяет устройство->частное, поэтому непривилегированное чтение одного из этих общедоступных атрибутов в этом окне разыменовывает NULL-указатель и паникует.

Оберегайте разыменование внутри каждого обратного вызова, который действительно касается устройство->частное.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: s390/dasd: Guard sysfs discipline callbacks against unallocated private data Several sysfs show/store handlers call a discipline callback that dereferences device->private, either directly or through the DASD_DEFINE_ATTR() macro. During dasd_generic_set_online() the discipline is assigned before check_device() allocates device->private, so an unprivileged read of one of these world-readable attributes in that window dereferences a NULL pointer and panics. Guard the dereference inside each callback that actually touches device->private.