Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53324

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-476

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

net: mana: Gebruik pci_name() voor debugfs directory naamgeving

Gebruik pci_name(pdev) voor de debugfs-directory per apparaat in plaats van
hardgecodeerde "0" voor PF's en pci_slot_name(pdev- >slot) voor VF's. De
vorige aanpak had twee problemen:

1. pci_slot_name() dereferences pdev- >slot, die NULL kan zijn voor VF's
in omgevingen zoals generieke VFIO-doorvoer of geneste KVM,
het veroorzaken van een NULL pointer dereferentie. 2. Meerdere PF's zouden allemaal "0" gebruiken en VF's op verschillende PCI's
domeinen of bussen kunnen dezelfde slotnaam delen, wat leidt tot
-EEXIST fouten van debugfs_create_dir(). pci_name(pdev) retourneert het unieke BDF-adres, is altijd geldig en is
uniek in het hele systeem.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

net: mana: Use pci_name() for debugfs directory naming

Use pci_name(pdev) for the per-device debugfs directory instead of
hardcoded "0" for PFs and pci_slot_name(pdev->slot) for VFs. The
previous approach had two issues:

1. pci_slot_name() dereferences pdev->slot, which can be NULL for VFs
in environments like generic VFIO passthrough or nested KVM,
causing a NULL pointer dereference.

2. Multiple PFs would all use "0", and VFs across different PCI
domains or buses could share the same slot name, leading to
-EEXIST errors from debugfs_create_dir().

pci_name(pdev) returns the unique BDF address, is always valid, and is
unique across the system.

Vendors

Linux

Affected products

Linux Kernel

References