Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53344

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-908

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

pinctrl: mcp23s08: Initialiseer mcp->dev en mcp->addr vóór regmap init

Regmap-initialisatie activeert regcache_maple_populate() die probeert
SPI gelezen om cache te vullen. SPI-lezen vereist mcp- >dev en mcp->addr aan
worden ingesteld, zonder hen treedt NULL pointer dereferentie op tijdens de sonde.

Verplaats initialisatie voor mcp23s08_spi_regmap_init() aanroep.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

pinctrl: mcp23s08: Initialize mcp->dev and mcp->addr before regmap init

Regmap initialization triggers regcache_maple_populate() which attempts
SPI read to populate cache. SPI read requires mcp->dev and mcp->addr to
be set, without them, NULL pointer dereference occurs during probe.

Move initialization before mcp23s08_spi_regmap_init() call.

Vendors

Linux

Affected products

Linux Kernel

References