-
CVE-2026-72013
- EPSS 0.21%
- Veröffentlicht 15.08.2026 05:51:41
- Zuletzt bearbeitet 17.08.2026 06:17:58
- Erkennungen
riscv: Prevent NULL pointer dereference in machine_kexec_prepare()
In the Linux kernel, the following vulnerability has been resolved:
riscv: Prevent NULL pointer dereference in machine_kexec_prepare()
A NULL pointer dereference issue is noticed in riscv's
machine_kexec_prepare(), where image->segment[i].buf might be NULL and
copied unchecked.
The NULL buf comes from ima_add_kexec_buffer(), where kbuf is added by
kexec_add_buffer(), but kbuf.buffer is NULL, then it is copied without
a check in machine_kexec_prepare():
kexec_file_load
-> kimage_file_alloc_init()
-> kimage_file_prepare_segments()
-> ima_add_kexec_buffer()
-> kexec_add_buffer()
-> machine_kexec_prepare()
-> memcpy()
Address this by adding a check before the data copy attempt.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
4211742f0f9e083188f4f0ada00d6eeeef31b7c7
Version <
606cc45e871e34b80a2f63874f069387a5b44176
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
c462e15497dc40abe369b3be7a2c91ac5d1be6f9
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
b5f92cc4e24a298bf390b0b189a4b888c0900161
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
6ad6954492697681ebcfc1beb0eb384406cd4b65
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
eadd0c2c76aee6a738f17f251434c77db3c606c8
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
d5b2752a17efc165793ae38f2c24b5ed9c04ffde
Status
affected
Version
b7fb4d78a6ade6026d9e5cf438c2a46ab962e032
Version <
81bbcff0c053c4f5c711c31a9b72fc492bd96c3f
Status
affected
Version
3ca8a07f141fd8eec347a82bdfa4b94164f2bb97
Status
affected
Version
3ba83e46b591381e718007f55c9f831fd0cd7ee8
Status
affected
Version
5.15.47
Version <
5.15.212
Status
affected
Version
5.17.15
Version <
5.18
Status
affected
Version
5.18.4
Version <
5.19
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.19
Status
affected
Version
0
Version <
5.19
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.109 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/606cc45e871e34b80a2f63874f069387a5b44176
https://git.kernel.org/stable/c/c462e15497dc40abe369b3be7a2c91ac5d1be6f9
https://git.kernel.org/stable/c/b5f92cc4e24a298bf390b0b189a4b888c0900161
https://git.kernel.org/stable/c/6ad6954492697681ebcfc1beb0eb384406cd4b65
https://git.kernel.org/stable/c/eadd0c2c76aee6a738f17f251434c77db3c606c8
https://git.kernel.org/stable/c/d5b2752a17efc165793ae38f2c24b5ed9c04ffde
https://git.kernel.org/stable/c/81bbcff0c053c4f5c711c31a9b72fc492bd96c3f