-

CVE-2026-74320

fbdev: sm501fb: Fix buffer errors in OF binding code

In the Linux kernel, the following vulnerability has been resolved:

fbdev: sm501fb: Fix buffer errors in OF binding code

The code that gets the frame buffer mode from OF has 'use after free',
'buffer overrun' and memory leaks.

info->edid_data isn't free if the probe functions fail or if
pd->def_mode is set.

If both the CRT and PANEL are enabled info->edid_data is used after
being freed and is freed twice.

The string returned by of_get_property(np, "mode", &len) is just
written over either the static "640x480-16@60" or the module parameter
string without any regard for the length (which is most likely longer).

Use kstrump() for the OF mode and free everything before freeing 'info.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < 0bc3d909a49e1fd8b8c3f2160d526e672c40621d
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < 47008d59c60ed896085da95f8d4dd40e1677dd3a
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < d374f76e1257ecc5d691a765c512ed2c29a44741
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < b2ff450f7f5cfc7143cab57c3ad70293ba8b822a
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < 9057e3f5db39f0ef0dac2f59f2bc59bf17e36c31
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < de590cdf7efec8a0b6da90ae2ab5fc5df26810b9
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < 48cf0f4c6581ec90104cec9c5bf794a8bf347e30
Status affected
Version 4295f9bf74a885da390abc49a3b42a011c1bb890
Version < d8421e09382cfe0bd2a044c8b0a822f64855dd4e
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.39
Status affected
Version 0
Version < 2.6.39
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.074
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0bc3d909a49e1fd8b8c3f2160d526e672c40621d
https://git.kernel.org/stable/c/47008d59c60ed896085da95f8d4dd40e1677dd3a
https://git.kernel.org/stable/c/d374f76e1257ecc5d691a765c512ed2c29a44741
https://git.kernel.org/stable/c/b2ff450f7f5cfc7143cab57c3ad70293ba8b822a
https://git.kernel.org/stable/c/9057e3f5db39f0ef0dac2f59f2bc59bf17e36c31
https://git.kernel.org/stable/c/de590cdf7efec8a0b6da90ae2ab5fc5df26810b9
https://git.kernel.org/stable/c/48cf0f4c6581ec90104cec9c5bf794a8bf347e30
https://git.kernel.org/stable/c/d8421e09382cfe0bd2a044c8b0a822f64855dd4e