Ad

CVE-2026-89717

NONE EPSS 0.17%
Обновлено 21 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: zram: установить основной компрессор по умолчанию в zram_destroy_comps() Серия патчей «zram: исправление проблем с zram, о которых сообщил Сашико». Сашико проезжал мимо и сообщил [1] о паре проблем с ZRAM: возможная ошибка BUG_ON() в коде zlib из-за отсутствия диапазона Winbits проверка и одно возможное разыменование NULL-ptr в zcomp. Обе проблемы имеют низкий риск, но их все же стоит исправить.

Этот патч (из 2): zram_destroy_comps() сбрасывает все компрессоры и оставляет для них значение NULL, включая основной, который является неверным состоянием устройства, как сейчас comp_algorithm_show()->strcmp() можно вызвать для компрессора NULL. Установить Основной компрессор по умолчанию в zram_destroy_comps().

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: zram: set default primary compressor in zram_destroy_comps() Patch series "zram: fix zram issues reported by sashiko". Sashiko drove by and reported [1] a couple of zram issues: a possible BUG_ON() in zlib code due to missing winbits range validation and one possible NULL-ptr dereference in zcomp. Both are low risk yet still worth fixing. This patch (of 2): zram_destroy_comps() resets all compressors and leaves them set to NULL, including the primary one, which is invalid device state, as now comp_algorithm_show()->strcmp() can be called on a NULL compressor. Set default primary compressor in zram_destroy_comps().