No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ethtool: corrigir a dereferência do ponteiro NULL em phy_reply_size Em phy_prepare_data(), várias strings como 'name', 'drvname', 'upstream_sfp_name' e 'downstream_sfp_name' são alocados usando o kstrdup(). No entanto, essas atribuições não foram verificadas para falhas. Se o kstrdup() falhar em 'nome', ele retorna NULL enquanto a função continua. Isto leva a uma desreferência do ponteiro NULL do kernel e pânico mais tarde no phy_ reply_size() quando ele chama incondicionalmente strlen() no ponteiro NULL. Enquanto outras strings como 'upstream_sfp_name' podem ser verificados antes de acessar em certos caminhos de código, falhar em lidar com estas atribuições de forma consistente pode levar a relatórios incompletos de dados ou erros ocultos. Corrija isso adicionando cheques NULL adequadas para todas as chamadas do kstrdup() em phy_prepare_data() e implemente um caminho de gerenciamento de erros centralizado usando etiquetas de goto para garantir que todos os recursos anteriormente alocados sejam liberados em falhas. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64120 foi publicado em 2026 - 07 - 19 T 16: 17: 53.563 Z e última modificação em 2026 - 08 - 13 T 15: 11: 48.607 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.