tracing: Fix mmiotrace possible NULL dereferencing of hiter->dev
In the Linux kernel, the following vulnerability has been resolved: tracing: Fix mmiotrace possible NULL dereferencing of hiter->dev If the mmio_pipe_open() fails to find a PCI device, the hiter->dev will be assigned to NULL. The mmiotrace read() function dereferences the hiter->dev if hiter exists. Change the test of the read to not only check hiter being NULL, but also the hiter->dev before dereferencing it.
- Yayın
- 10 Ağu 2026
- Güncelleme
- 19 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.27etkilenir
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · c06470320f8156306986a831010cdc9f9f87cb50 öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 0d5aaf91a3d05f7f993401af27872a5fc0f26edc öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 3635a9e8b453e658a49b39d025f35bbc6e58d0e2 öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · faaf95135184208ee3ac6f33175c8d1800669dfc öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 201a01102c529772168181190cb084471082cf5c öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 8464427e1c177809a9488a97dfa2807d9dcf323b öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 724cd84b0546c07806840fa658714488553d13a2 öncesietkilenir · git
- f984b51e0779a6dd30feedc41404013ca54e5d05 ve sonrası · 144f29e85702234b23d2a62abf723e6a17eb5427 öncesietkilenir · git
- 2.6.27 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.101-1~deb12u1 öncesi | 6.12.101-1~deb12u1 |
| Debian:13 | linux | 6.12.101-1 öncesi | 6.12.101-1 |
| Debian:14 | linux | 7.1.6-1 öncesi | 7.1.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0d5aaf91a3d05f7f993401af27872a5fc0f26edc | Üretici (CNA) |
| Linux Linux | 144f29e85702234b23d2a62abf723e6a17eb5427 | Üretici (CNA) |
| Linux Linux | 201a01102c529772168181190cb084471082cf5c | Üretici (CNA) |
| Linux Linux | 3635a9e8b453e658a49b39d025f35bbc6e58d0e2 | Üretici (CNA) |
| Linux Linux | 724cd84b0546c07806840fa658714488553d13a2 | Üretici (CNA) |
| Linux Linux | 8464427e1c177809a9488a97dfa2807d9dcf323b | Üretici (CNA) |
| Linux Linux | c06470320f8156306986a831010cdc9f9f87cb50 | Üretici (CNA) |
| Linux Linux | faaf95135184208ee3ac6f33175c8d1800669dfc | Üretici (CNA) |
| azl3 kernel 6.6.143.1-1 on Azure Linux 3.0 | 6.6.150.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.101-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0d5aaf91a3d05f7f993401af27872a5fc0f26edc
- git.kernel.org/stable/c/144f29e85702234b23d2a62abf723e6a17eb5427
- git.kernel.org/stable/c/201a01102c529772168181190cb084471082cf5c
- git.kernel.org/stable/c/3635a9e8b453e658a49b39d025f35bbc6e58d0e2
- git.kernel.org/stable/c/724cd84b0546c07806840fa658714488553d13a2
- git.kernel.org/stable/c/8464427e1c177809a9488a97dfa2807d9dcf323b
- git.kernel.org/stable/c/c06470320f8156306986a831010cdc9f9f87cb50
- git.kernel.org/stable/c/faaf95135184208ee3ac6f33175c8d1800669dfc
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.