-

CVE-2026-74491

of/address: Fix NULL bus dereference in of_pci_range_parser_one()

In the Linux kernel, the following vulnerability has been resolved:

of/address: Fix NULL bus dereference in of_pci_range_parser_one()

The bus matching rework made of_match_bus() return NULL for nodes with
ranges/dma-ranges but no local #address-cells. parser_init() stored that
NULL bus, and the range iterator later dereferenced it.

Reject such nodes in parser_init(), leaving an explicit empty
iterator for callers that ignore the init return, and make
of_dma_get_max_cpu_address() honour the init failure so a rejected node
cannot clamp the DMA limit.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 64ee3cf096ac590e7da2ceac1c390546bff5e240
Version < 88752b811f72aa7a16de6dad4b25031d7308673e
Status affected
Version 64ee3cf096ac590e7da2ceac1c390546bff5e240
Version < eddd0159a8761a16a9d183676b03cf493417816e
Status affected
Version 64ee3cf096ac590e7da2ceac1c390546bff5e240
Version < bba13ad17b1a11b3f1ed9b3a5d556191d7755a59
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.13
Status affected
Version 0
Version < 6.13
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/88752b811f72aa7a16de6dad4b25031d7308673e
https://git.kernel.org/stable/c/eddd0159a8761a16a9d183676b03cf493417816e
https://git.kernel.org/stable/c/bba13ad17b1a11b3f1ed9b3a5d556191d7755a59