-

CVE-2026-89457

s390/dasd: Guard sysfs discipline callbacks against unallocated private data

In the Linux kernel, the following vulnerability has been resolved:

s390/dasd: Guard sysfs discipline callbacks against unallocated private data

Several sysfs show/store handlers call a discipline callback that
dereferences device->private, either directly or through the
DASD_DEFINE_ATTR() macro. During dasd_generic_set_online() the discipline
is assigned before check_device() allocates device->private, so an
unprivileged read of one of these world-readable attributes in that window
dereferences a NULL pointer and panics.

Guard the dereference inside each callback that actually touches
device->private.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 644b666c202cce12ccfcf9ded67089b18f4f7659
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 4a042d8e5f34282577ece50515cea8bb1246914d
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < bd8b4572528f9604a13bf3c7c2a167f5cf222f72
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 57db27ccc162afe0726cffec0ae62e410ed2d0e9
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 536407b272402af679155910d7fdeeb4834eefb9
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 6452c13646af7c13d7f6668b6690cfb2427e7f7b
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 449f3bada7a9fad8b8cdf4bb20baf27ee9ca56c5
Status affected
Version c729696bcf8b23450043dd9c9972c15e53419ae4
Version < 2a1780f9fc2493bd34c418a0be6fc58943afcecf
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/536407b272402af679155910d7fdeeb4834eefb9
https://git.kernel.org/stable/c/6452c13646af7c13d7f6668b6690cfb2427e7f7b
https://git.kernel.org/stable/c/449f3bada7a9fad8b8cdf4bb20baf27ee9ca56c5
https://git.kernel.org/stable/c/2a1780f9fc2493bd34c418a0be6fc58943afcecf
https://git.kernel.org/stable/c/4a042d8e5f34282577ece50515cea8bb1246914d
https://git.kernel.org/stable/c/57db27ccc162afe0726cffec0ae62e410ed2d0e9
https://git.kernel.org/stable/c/644b666c202cce12ccfcf9ded67089b18f4f7659
https://git.kernel.org/stable/c/bd8b4572528f9604a13bf3c7c2a167f5cf222f72