Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53325

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-476

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

agp/amd64: Repareer gebroken foutvoortplanting in agp_amd64_probe()

Er werd een NULL pointer-dereferentie waargenomen in de AMD64 AGP-driver wanneer
draaien in een gevirtualiseerde omgeving (bijv. qemu/kvm) zonder een fysieke
AMD northbridge. De crash vindt plaats in amd64_fetch_size() bij een poging
om de aanwijzer te verwijderen die wordt geretourneerd door node_to_amd_nb(0). De hoofdoorzaak van deze crash is gebroken foutvoortplanting in
agp_amd64_probe(): Wanneer er geen AMD-noordbruggen worden gevonden, cache_nbs()
geeft correct -ENODEV terug. De sondefunctie werkt echter ten onrechte
controleert de retourwaarde tegen precies -1, in plaats van tegen verschillende elementen. Los het probleem op door de foutcontrole in agp_amd64_probe() te corrigeren naar
goed afbreken wanneer cache_nbs() een negatieve foutcode retourneert. Dit
voorkomt dat de driver ten onrechte zonder hardware te werk gaat, waardoor
het vermijden van de daaropvolgende NULL pointer-dereferentie bij de bron.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

agp/amd64: Fix broken error propagation in agp_amd64_probe()

A NULL pointer dereference was observed in the AMD64 AGP driver when
running in a virtualized environment (e.g. qemu/kvm) without a physical
AMD northbridge. The crash occurs in amd64_fetch_size() when attempting
to dereference the pointer returned by node_to_amd_nb(0).

The root cause of this crash is broken error propagation in
agp_amd64_probe(): When no AMD northbridges are found, cache_nbs()
correctly returns -ENODEV. However, the probe function erroneously
checks the return value against exactly -1, rather than misc member.

Fix the issue by correcting the error check in agp_amd64_probe() to
abort properly when cache_nbs() returns any negative error code. This
prevents the driver from erroneously proceeding without hardware, thereby
avoiding the subsequent NULL pointer dereference at its source.

Vendors

Linux

Affected products

Linux Kernel

References