-

CVE-2026-93114

platform/surface: acpi-notify: Check ACPI companion before use

In the Linux kernel, the following vulnerability has been resolved:

platform/surface: acpi-notify: Check ACPI companion before use

Since every platform driver can be forced to match a device that doesn't
match its list of device IDs because of device_match_driver_override(),
platform drivers that rely on the existence of a device's ACPI companion
object should verify its presence.

san_probe() dereferences the result of ACPI_COMPANION() when installing
the GSBUS address space handler, so force-binding the driver to a device
without an ACPI companion leads to a NULL pointer dereference.  The
dereference was introduced when the probe function was switched from
ACPI_HANDLE() to ACPI_COMPANION().

Check the ACPI companion against NULL and return -ENODEV when it is
missing, like commit e4865a56d013 ("ACPI: driver: Check ACPI_COMPANION()
against NULL during probe") does for the core ACPI platform drivers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 4faa43d4ef0b98beb6c2b77a279f4aa5d7fa2d13
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 3855be0100efb98c26228c610db70a673611f3bd
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < f276b62f2ce1cbff7fa50a8ee5afd8fef5a60897
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 9b6479da662c2ec4e931ed9f7228df46aa8c3766
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 7fea5a310e3b2db24f7aafe64897e4e659ffbb7d
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 428a82d987fcd8844e8868c85582eae75b4b5c51
Status affected
Version a9e10e58730432e5de840eb3ddd55c75f29341b3
Version < 2b3a5dabe89e330413af403246b648c1890f368f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.14
Status affected
Version 0
Version < 5.14
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.07
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4faa43d4ef0b98beb6c2b77a279f4aa5d7fa2d13
https://git.kernel.org/stable/c/3855be0100efb98c26228c610db70a673611f3bd
https://git.kernel.org/stable/c/f276b62f2ce1cbff7fa50a8ee5afd8fef5a60897
https://git.kernel.org/stable/c/9b6479da662c2ec4e931ed9f7228df46aa8c3766
https://git.kernel.org/stable/c/7fea5a310e3b2db24f7aafe64897e4e659ffbb7d
https://git.kernel.org/stable/c/428a82d987fcd8844e8868c85582eae75b4b5c51
https://git.kernel.org/stable/c/2b3a5dabe89e330413af403246b648c1890f368f