-

CVE-2026-74424

fbcon: fix NULL pointer dereference for a console without vc_data

In the Linux kernel, the following vulnerability has been resolved:

fbcon: fix NULL pointer dereference for a console without vc_data

fbcon_new_modelist() runs when a framebuffer's modelist changes. For each
console mapped to it with fb_display[i].mode set, it reads vc_cons[i].d and
passes the vc_num to fbcon_set_disp(). This assumes a console with a mode
set has a vc_data, but it can be NULL. fbcon_set_disp() sets
fb_display[i].mode before it checks vc_data, and fbcon_deinit() leaves the
mode set after the vc_data is freed. fbcon_new_modelist() then dereferences
the NULL vc_data.

Keep fb_display[i].mode set only while the console has a vc_data. Check
vc_data before setting the mode in fbcon_set_disp(), and clear the mode in
fbcon_deinit(). The existing mode check in fbcon_new_modelist() then skips
such consoles.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < 8e9b8b008f4036df0318870c5d754134ff1b94cc
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < cc4382dc5134826a3936a6b08de17f7dc7abe232
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < 9b783b7e03dc78ec102edf618259a2b55911fc6a
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < ac970358c5ca0775841bd2a56ce15dc464b99003
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < 6617df8c246311c82cebf061a4cee55b9df60922
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < b134ad2f7c06b3c1098dcc95008e2045ff4b49b2
Status affected
Version d1baa4ffa677bf6986c460fcfd4cdaf8bfe66f0e
Version < 5fae9a928482d4845bca169a3a098789203a1ca4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.23
Status affected
Version 0
Version < 2.6.23
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.058
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8e9b8b008f4036df0318870c5d754134ff1b94cc
https://git.kernel.org/stable/c/cc4382dc5134826a3936a6b08de17f7dc7abe232
https://git.kernel.org/stable/c/9b783b7e03dc78ec102edf618259a2b55911fc6a
https://git.kernel.org/stable/c/ac970358c5ca0775841bd2a56ce15dc464b99003
https://git.kernel.org/stable/c/6617df8c246311c82cebf061a4cee55b9df60922
https://git.kernel.org/stable/c/b134ad2f7c06b3c1098dcc95008e2045ff4b49b2
https://git.kernel.org/stable/c/5fae9a928482d4845bca169a3a098789203a1ca4