Vulnerabilidad en Linux (CVE-2025-71103)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/01/2026
Última modificación:
25/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
drm/msm: adreno: corregir la desreferenciación de ifpc_reglist cuando no está declarada<br />
<br />
En plataformas con una GPU a7xx que no soportan IFPC, la ifpc_reglist aún es desreferenciada en a7xx_patch_pwrup_reglist() lo que causa una caída del kernel:<br />
No se puede manejar la desreferenciación de puntero NULL del kernel en la dirección virtual 0000000000000008<br />
...<br />
pc : a6xx_hw_init+0x155c/0x1e4c [msm]<br />
lr : a6xx_hw_init+0x9a8/0x1e4c [msm]<br />
...<br />
Traza de llamada:<br />
a6xx_hw_init+0x155c/0x1e4c [msm] (P)<br />
msm_gpu_hw_init+0x58/0x88 [msm]<br />
adreno_load_gpu+0x94/0x1fc [msm]<br />
msm_open+0xe4/0xf4 [msm]<br />
drm_file_alloc+0x1a0/0x2e4 [drm]<br />
drm_client_init+0x7c/0x104 [drm]<br />
drm_fbdev_client_setup+0x94/0xcf0 [drm_client_lib]<br />
drm_client_setup+0xb4/0xd8 [drm_client_lib]<br />
msm_drm_kms_post_init+0x2c/0x3c [msm]<br />
msm_drm_init+0x1a4/0x228 [msm]<br />
msm_drm_bind+0x30/0x3c [msm]<br />
...<br />
<br />
Verificar la validez de ifpc_reglist antes de desreferenciar la tabla para configurar los valores del registro.<br />
<br />
Patchwork: https://patchwork.freedesktop.org/patch/688944/
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.18.1 (incluyendo) | 6.18.3 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.18:-:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc7:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc8:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



