CVE-2026-80564

Summary

In the Linux kernel, the following vulnerability has been resolved:

gve: fix NULL dereference due to missing ptp adjfine

Fix NULL dereference due to missing implementation of adjfine, which can be triggered from usermode as follows:

sudo ./testptp -d /dev/ptp0 -f 0 [ 551.943697] BUG: kernel NULL pointer dereference, address: 0000000000000000 […] [ 552.061946] Call Trace: [ 552.064487] <TASK> [ 552.066681] ptp_clock_adjtime+0x1c0/0x2c0 [ 552.070874] ? get_clock_desc+0x6b/0xb0 [ 552.074825] pc_clock_adjtime+0x78/0xc0 [ 552.078755] __do_sys_clock_adjtime+0x85/0x110 [ 552.083293] do_syscall_64+0xea/0x610

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxacd16380523b400400523fe54c7499320e558e80 < e9482feeed66d4bc805458631013e9b61b1a9eafaffected
LinuxLinuxacd16380523b400400523fe54c7499320e558e80 < fa9b991bf678dd412dc0ed080672d34d7558d7afaffected
LinuxLinuxacd16380523b400400523fe54c7499320e558e80 < 3992ced109c70b771efad9e51ae68e5c7a04dea3affected
LinuxLinux6.17affected
LinuxLinux0 < 6.17unaffected
LinuxLinux6.18.46 <= 6.18.*unaffected
LinuxLinux7.1.10 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References