-

CVE-2026-74327

vmalloc: fix NULL pointer dereference in is_vm_area_hugepages()

In the Linux kernel, the following vulnerability has been resolved:

vmalloc: fix NULL pointer dereference in is_vm_area_hugepages()

find_vm_area() can return NULL if the given address is not a valid vmalloc
area.  Check the return value before dereferencing it to avoid a kernel
crash.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < c741485fa09bf5900f76d95424d86316d0a00331
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < b86f98e53df4f5d57259817b8e9a00167b78bae6
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < af71c2b88ccae44418e273bdfe0c96be8515151e
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < a1bca6b69bd934e2731d009e645038e05d57ce59
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < bbd664b7c77f6488cd5652231c0fe01d069a73ea
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < 55a44f5259e6a5f1d5b11cb0e19e943c9cc62280
Status affected
Version 121e6f3258fe393e22c36f61a319be8a4f2c05ae
Version < c55dd3b46c1208d6d2ea737a8aefef4aa4c70cb8
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c741485fa09bf5900f76d95424d86316d0a00331
https://git.kernel.org/stable/c/b86f98e53df4f5d57259817b8e9a00167b78bae6
https://git.kernel.org/stable/c/af71c2b88ccae44418e273bdfe0c96be8515151e
https://git.kernel.org/stable/c/a1bca6b69bd934e2731d009e645038e05d57ce59
https://git.kernel.org/stable/c/bbd664b7c77f6488cd5652231c0fe01d069a73ea
https://git.kernel.org/stable/c/55a44f5259e6a5f1d5b11cb0e19e943c9cc62280
https://git.kernel.org/stable/c/c55dd3b46c1208d6d2ea737a8aefef4aa4c70cb8