-

CVE-2026-98008

net: macb: fix NULL pointer dereference on unbind with fixed-link

In the Linux kernel, the following vulnerability has been resolved:

net: macb: fix NULL pointer dereference on unbind with fixed-link

When the device tree describes a fixed-link and has no "mdio" child
node, macb_mii_init() returns early without allocating the MDIO bus,
leaving bp->mii_bus as NULL.

Two cleanup paths then dereference this NULL bus:

1. On driver unbind, macb_remove() unconditionally calls
   mdiobus_unregister(bp->mii_bus), which oopses:

  Unable to handle kernel NULL pointer dereference at virtual address 00000000000004a8
  pc : mdiobus_unregister+0x14/0xa4
  lr : macb_remove+0x38/0xa4
  Call trace:
   mdiobus_unregister+0x14/0xa4 (P)
   macb_remove+0x38/0xa4
   platform_remove+0x20/0x30
   device_release_driver_internal+0x1c8/0x224
   unbind_store+0xb4/0xbc

2. On the probe error path in macb_probe(), reached when
   macb_mii_init() has succeeded but a subsequent step fails, the
   err_out_unregister_mdio label runs the same unconditional cleanup.

mdiobus_unregister() and mdiobus_free() do not guard against a NULL
bus, so guard the calls in both macb_remove() and the probe error
path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 831e19e565b5210930fa183730071f8290c61263
Version < afa224cabc0132ca414b9141b1a919ca2d318cd0
Status affected
Version 81db1e52848694761a1aa162ce76198af9964ed8
Version < 054ad8e66025eb4778d840bef80c270646cebcd2
Status affected
Version d0c3601f2c4e12e7689b0f46ebc17525250ea8c3
Version < f737d999fcb8f276d77b01ea4c2016ee01dad19b
Status affected
Version d0c3601f2c4e12e7689b0f46ebc17525250ea8c3
Version < 5710f6a74f63cbba0e15cd75917234916181c9d4
Status affected
Version d0c3601f2c4e12e7689b0f46ebc17525250ea8c3
Version < edb39c7666bb3924da761dfb417db85c1e5d8ad3
Status affected
Version d0c3601f2c4e12e7689b0f46ebc17525250ea8c3
Version < 38b6be101006d3e7af972999f45d4f1e8250587a
Status affected
Version cafa5942bd2df3d80e3eeb2deb4bc050f7761f3d
Status affected
Version c81dcaa9cd0b66816c2ecb6c5df0b6afde9c7da5
Status affected
Version 19088c5378c9fea54e552d8bc7418a3aa1e06990
Status affected
Version 6.1.114
Version < 6.1.189
Status affected
Version 6.6.58
Version < 6.6.158
Status affected
Version 5.10.228
Version < 5.11
Status affected
Version 5.15.169
Version < 5.16
Status affected
Version 6.11.5
Version < 6.12
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.12
Status affected
Version 0
Version < 6.12
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f737d999fcb8f276d77b01ea4c2016ee01dad19b
https://git.kernel.org/stable/c/5710f6a74f63cbba0e15cd75917234916181c9d4
https://git.kernel.org/stable/c/edb39c7666bb3924da761dfb417db85c1e5d8ad3
https://git.kernel.org/stable/c/38b6be101006d3e7af972999f45d4f1e8250587a
https://git.kernel.org/stable/c/054ad8e66025eb4778d840bef80c270646cebcd2
https://git.kernel.org/stable/c/afa224cabc0132ca414b9141b1a919ca2d318cd0