No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede: ethtool: corrigir a dereferência do ponteiro NULL no tamanho de & phy_reply Em phy_prepare_data(), várias strings como 'name', 'drvname', 'upstream_sfp_name' e 'downstream_sfp_name' são alocados usando o kstrdup(). No entanto, estas atribuições não foram verificadas para falha. Se o kstrdup() falhar para 'nome', ele retorna NULL enquanto a função continua. Isto leva a uma desreferência do ponteiro NULL do kernel e pânico mais tarde no phy_reply_size() quando ele chama incondicionalmente strlen() no ponteiro NULL. Enquanto outras strings como 'upstream_sfp_name' podem ser verificadas antes de acessar em certos caminhos de código, falhar em lidar com estas atribuições de forma consistente pode levar a relatórios de dados incompletos ou erros ocultos.

Corrija isso adicionando cheques NULL adequadas para todas as chamadas do kstrdup() em phy_prepare_data() e implemente um caminho de gerenciamento de erro centralizado usando etiquetas de goto para garantir que todos os recursos anteriormente alocados sejam liberados em falha. Registro de aconselhamento: GHSA- 4 j 8 v- vv 2 J- 8 xpv. Identificadores relacionados: CVE- 2026 - 64120. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 13.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.