CVE-2026-53324
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
net: mana: Gebruik pci_name() voor debugfs directory naamgeving
Gebruik pci_name(pdev) voor de debugfs-directory per apparaat in plaats van
hardgecodeerde "0" voor PF's en pci_slot_name(pdev- >slot) voor VF's. De
vorige aanpak had twee problemen:
1. pci_slot_name() dereferences pdev- >slot, die NULL kan zijn voor VF's
in omgevingen zoals generieke VFIO-doorvoer of geneste KVM,
het veroorzaken van een NULL pointer dereferentie. 2. Meerdere PF's zouden allemaal "0" gebruiken en VF's op verschillende PCI's
domeinen of bussen kunnen dezelfde slotnaam delen, wat leidt tot
-EEXIST fouten van debugfs_create_dir(). pci_name(pdev) retourneert het unieke BDF-adres, is altijd geldig en is
uniek in het hele systeem.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
net: mana: Use pci_name() for debugfs directory naming
Use pci_name(pdev) for the per-device debugfs directory instead of
hardcoded "0" for PFs and pci_slot_name(pdev->slot) for VFs. The
previous approach had two issues:
1. pci_slot_name() dereferences pdev->slot, which can be NULL for VFs
in environments like generic VFIO passthrough or nested KVM,
causing a NULL pointer dereference.
2. Multiple PFs would all use "0", and VFs across different PCI
domains or buses could share the same slot name, leading to
-EEXIST errors from debugfs_create_dir().
pci_name(pdev) returns the unique BDF address, is always valid, and is
unique across the system.