-

CVE-2026-97446

ACPICA: Fix NULL pointer dereference in acpi_ns_custom_package()

In the Linux kernel, the following vulnerability has been resolved:

ACPICA: Fix NULL pointer dereference in acpi_ns_custom_package()

acpi_ns_custom_package() unconditionally dereferences the first element
of the package to read the _BIX version number, without checking for
NULL:

    if ((*Elements)->Common.Type != ACPI_TYPE_INTEGER)

When firmware returns a _BIX package whose first element is an
unresolvable reference, ACPICA evaluates that entry to NULL.
acpi_ns_remove_null_elements() does not strip NULL entries for
ACPI_PTYPE_CUSTOM packages (fixed-position format would break if
elements were shifted), so acpi_ns_custom_package() sees the NULL
and causes a crash.

Add a NULL check for the first element (version field) before
dereferencing it. The caller then receives AE_AML_OPERAND_TYPE
instead of crashing.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < fad537538cdfcdc51e41db61bbf9ebe5ed9427eb
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < 9936507ac0f2379787a2a805b11ab1cf0f241372
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < 644888605f55395e6012ed43e3ed643ef7ab5013
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < 08c5dee5da1d8d99b5a4e94db5a3d873c491771e
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < 3762c6c8ae5073892d7cec736cc54270c7c9ce90
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < 3cbf096a478f4fa03953f0685ad28c9c82ce67cb
Status affected
Version 7952d40240855932de01bbe81c02bf1416ec91d8
Version < f8d14b7bb0063bbbd86c0e4d73edb8cea7b362bc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.7
Status affected
Version 0
Version < 4.7
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3762c6c8ae5073892d7cec736cc54270c7c9ce90
https://git.kernel.org/stable/c/3cbf096a478f4fa03953f0685ad28c9c82ce67cb
https://git.kernel.org/stable/c/f8d14b7bb0063bbbd86c0e4d73edb8cea7b362bc
https://git.kernel.org/stable/c/08c5dee5da1d8d99b5a4e94db5a3d873c491771e
https://git.kernel.org/stable/c/644888605f55395e6012ed43e3ed643ef7ab5013
https://git.kernel.org/stable/c/9936507ac0f2379787a2a805b11ab1cf0f241372
https://git.kernel.org/stable/c/fad537538cdfcdc51e41db61bbf9ebe5ed9427eb