CVE-2026-80597

Summary

In the Linux kernel, the following vulnerability has been resolved:

mtd: maps: vmu-flash: fix NULL pointer dereference in initialization

The mtd_info contains a struct device, which must be linked to its parent. Without this, the initialization of the MTD fails with a NULL pointer dereference.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < ff6453502c722437e37238900c9e45a1fec34455affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < c60a627edbbd66bfbb0a0f564e64084c23c7ce98affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 0db62da830ec57ad3efe24337763c8bf5442c6beaffected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 44c6abf5d823de796319d6e23c282ed5b68dc41baffected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < b80a7b8f1a10e9270160b9d33f1253da2195c827affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 9ac007affa77c3dc3def53760e3d69c350fc9967affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < f4599793240dd60a0a708ef1fe116223f47aa105affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 357e3b8e3a8769ba36eb8ec5e053e4825f1a9329affected
LinuxLinux2.6.30affected
LinuxLinux0 < 2.6.30unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References