-
CVE-2026-74320
- EPSS 0.18%
- Veröffentlicht 15.08.2026 05:58:16
- Zuletzt bearbeitet 17.08.2026 06:19:26
- CVE-Watchlists
- Unerledigt
fbdev: sm501fb: Fix buffer errors in OF binding code
In the Linux kernel, the following vulnerability has been resolved: fbdev: sm501fb: Fix buffer errors in OF binding code The code that gets the frame buffer mode from OF has 'use after free', 'buffer overrun' and memory leaks. info->edid_data isn't free if the probe functions fail or if pd->def_mode is set. If both the CRT and PANEL are enabled info->edid_data is used after being freed and is freed twice. The string returned by of_get_property(np, "mode", &len) is just written over either the static "640x480-16@60" or the module parameter string without any regard for the length (which is most likely longer). Use kstrump() for the OF mode and free everything before freeing 'info.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
0bc3d909a49e1fd8b8c3f2160d526e672c40621d
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
47008d59c60ed896085da95f8d4dd40e1677dd3a
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
d374f76e1257ecc5d691a765c512ed2c29a44741
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
b2ff450f7f5cfc7143cab57c3ad70293ba8b822a
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
9057e3f5db39f0ef0dac2f59f2bc59bf17e36c31
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
de590cdf7efec8a0b6da90ae2ab5fc5df26810b9
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
48cf0f4c6581ec90104cec9c5bf794a8bf347e30
Status
affected
Version
4295f9bf74a885da390abc49a3b42a011c1bb890
Version <
d8421e09382cfe0bd2a044c8b0a822f64855dd4e
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.39
Status
affected
Version
0
Version <
2.6.39
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.074 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/0bc3d909a49e1fd8b8c3f2160d526e672c40621d
https://git.kernel.org/stable/c/47008d59c60ed896085da95f8d4dd40e1677dd3a
https://git.kernel.org/stable/c/d374f76e1257ecc5d691a765c512ed2c29a44741
https://git.kernel.org/stable/c/b2ff450f7f5cfc7143cab57c3ad70293ba8b822a
https://git.kernel.org/stable/c/9057e3f5db39f0ef0dac2f59f2bc59bf17e36c31
https://git.kernel.org/stable/c/de590cdf7efec8a0b6da90ae2ab5fc5df26810b9
https://git.kernel.org/stable/c/48cf0f4c6581ec90104cec9c5bf794a8bf347e30
https://git.kernel.org/stable/c/d8421e09382cfe0bd2a044c8b0a822f64855dd4e