No kernel Linux, a seguinte vulnerabilidade foi resolvida. Serial: zs: Converter para usar um dispositivo de plataforma Evitar um acidente quando a primeira porta serial for inicializada. Console: troca para o dispositivo de buffer mono-frame 160 x 64 fb 0: PMAG-AA dispositivo de buffer de moldura no tc 0 DECstação Z 85 C 30 versão do driver série 0.10 CPU 0 Não foi possível lidar com solicitação de busca de kernel no endereço virtual 0000002 c, epc == 803 ab 00 c, ra == 803 afe 0 Oops[# 1 ]: CPU: 0 PID: 1 Comunicação: swapper Não manchado 6.4.0 -rc 3 - 00031 - g 84 a 9582 fd 203 - Sujo # 57 $ 0: 00000000 10012 c 00 803 aaeb 0 00000000 $ 4: 80 e 12 f 60 80 e 12 f 50 80 e 12 f 58 81000030 $ 8: 00000000 805 ff 37 c 00000000 33433538 $ 12: 65732030 00000006 80 c 2915 d 6 c 616972 $ 16: 80 e 12 f 00 807 b 7630 00000000 00000000 $ 20: 00000004 00000348 000001 a 0 807623 b 8 $ 24: 00000018 00000000 $ 28: 80 c 24000 80 c 25 d 60 8078 b 148 803 afe 0 Olá: 00000000 Lo: 00000000 epc: 803 ab 00 c serial_base_ctrl_add+ 0 x 78 / 0 xf 4 Ra: 803 afe 0 Serial_base_ctrl_add+ 0 x 4 c/ 0 xf 4 Estado: 10012 c 03 Causa do KERNEL EXL IE: 00000008 (ExcCode 02 ) BadVA: 0000002 c PrId: 00000440 (R) 4400 SC) Módulos conectados em: Swapper de Processo (pid: 1, threadinfo=(ptrval), task=(ptrval), tls= 00000000 ) Pilha: 80760000 00000 cc 0 00400044 00400040 803 aa 02 c 80 d 61 ab 8 00000000 807 b 7630 80760000 807623 b 8 807 b 7628 803 aa 644 80386998 00000000 80 e 17780 80220 f 68 80 e 17780 80 d 61 ab 8 80 c 17 d 80 80 e 17780 80 e 17780 8063 c 798 80 e 17780 80383 Fa 0 00000010 80 e 17780 00000000 80386998 807 a 0000 00000000 00400040 8038 f 848 807623 b 8 80 d 61 ab 8 00000004 80 e 17780 00000000 803 a 68 e 4 80 c 25 e 2 c 803 bb 884... Chame o Rastro: [ ] serial_base_ctrl_add+ 0 x 78 / 0 xf 4 [ ] serial_core_registry_port+ 0 x 174 / 0 x 69 c [ ] zs_init+ 0 xc 8 / 0 xfc [ ] do_one_initcall+ 0 x 40 / 0 x 2 ac [ ] kernel_init_freeable+ 0 x 1 e 4 / 0 x 270 [ ] kernel_init+ 0 x 20 / 0 x 108 [ ] ret_from_kernel_thread+ 0 x 14 / 0 x 1 c.

Código: 2442 aeb 0 ae 120024 ae 0200 d 0 50 e 00001 8 c 670000 3 c 06806 e 3 c 05806 e afb 30010 ---[ traço final 0000000000000000 ]---. (report no commit ofendendo) -- onde um ponteiro é desreferido que foi derivado de um ponteiro nulo para o dispositivo pai da porta.

Como nenhum dispositivo está disponível com a sondagem legada e não é mais uma maneira preferível de descobrir dispositivos de qualquer forma, mude o driver para usar um dispositivo de plataforma e use- o como o dispositivo pai da porta. Atualize o gerenciamento de recursos em conformidade e só solicite a gama real de endereços usados na slot, que terá o seu recurso já solicitado pelo código de dispositivo de plataforma genérico. Use o software platform_driver_ sonde() não só porque os dispositivos SCC são fixados com solda a bordo e não são simples de remover, mas principalmente porque o número principal do dispositivo associado é o mesmo que o do driver dz e o primeiro driver a afirmar que ele impedirá o outro de usá- lo. Um dispositivo DZ ou alguns dispositivos SCC estarão presentes em um determinado sistema, mas nunca ambos de uma vez, e, portanto, queremos que o número de dispositivo principal seja reivindicado pelo primeiro driver para realmente se ligar com sucesso ao seu dispositivo e plataforma_driver_ sonda() é uma maneira de cumprir isso.

Uma consequência infeliz do interruptor para um dispositivo de plataforma é que agora entregamos o console da consola de arranque muito mais tarde na bootstrap. O manipulador de consoles de firmware parece bom o suficiente para funcionar tão tarde e, em particular, com interrupções ativadas. Como há apenas uma maneira de alcançar zs_ reset() agora, remova o marcador de inicialização da porta como não mais necessário e vá através do canal reiniciar incondicionalmente.

Registro de aconselhamento: GHSA-hqmx-j 5 v 3 - 63 h 6. Identificadores relacionados: CVE- 2026 - 63876.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 43.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 43.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.