No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ mediatek: dsi: Armazene os dados do driver antes de invocar mipi_dsi_host_regist A chamada para mipi_dsi_host_regist desencadeia um callback para mtk_dsi_bind, que usa dev_get_drvdata para recuperar a estrutura mtk_dsi, por isso esta estrutura precisa ser armazenada dentro dos dados do driver antes de invocá- lo. Como drvdata está atualmente uninicializado, ele leva a um crash ao registrar o codificador DRM DSI logo após adquirir o mode_config.idr_mutex, bloqueando todas as operações DRM subsequentes. Corrige o seguinte acidente durante a sonda mediatek- drm (testado no Relógio Inteligente Xiaomi x 04 g): Não foi possível lidar com a dereferência do ponteiro NULL do kernel no endereço virtual 0000000000000040 [...] Módulos ligados em: mediatek_drm(+) drm_display_helper cec drm_client_lib drm_dma_helper drm_kms_helper panel_simple [...] Chamada de rastreamento: drm_mode_object_add+ 0 x 58 / 0 x 98 (P) __drm_encoder_init+ 0 x 48 / 0 x 140 drm_encoder_init+ 0 x 6 c/ 0 xa 0 drm_simple_encoder_init+ 0 x 20 / 0 x 34 [drm_kms_helper] mtk_dsi_bind+ 0 x 34 / 0 x 13 c [mediatek_drm] component_bind_all+ 0 x 120 / 0 x 280 mtk_drm_bind+ 0 x 284 / 0 x 67 c [mediatek_drm] try_to_bring_up_agregate_device+ 0 x 23 c/ 0 x 320 __component_add+ 0 xa 4 / 0 x 198 componente_add+ 0 x 14 / 0 x 20 mtk_dsi_host_atach+ 0 x 78 / 0 x 100 [mediatek_drm] mipi_dsi_attach+ 0 x 2 c/ 0 x 50 painel_simple_dsi_probe+ 0 x 4 c/ 0 x 9 c [panel_simple] mipi_dsi_drv_sonde+ 0 x 1 c/ 0 x 28 realmente_prova+ 0 xc 0 / 0 x 3 dc __driver_probe_device+ 0 x 80 / 0 x 160 driver_probe_device+ 0 x 40 / 0 x 120 __device_atach_driver+ 0 xbc/ 0 x 17 c bus_for_each_drv+ 0 x 88 / 0 xf 0 __ dispositivo_atach+ 0 x 9 c/ 0 x 1 cc device_inicial_probe+ 0 x 54 / 0 x 60 bus_probe_device+ 0 x 34 / 0 xa 0 divice_add+ 0 x 5 b 0 / 0 x 800 mipi_dsi_device_register_full+ 0 xdc/ 0 x 16 c mipi_dsi_host_registry+ 0 xc 4 / 0 x 17 c mtk_dsi_prove+ 0 x 10 c/ 0 x 260 [mediatek_drm] plataforma_sonda+ 0 x 5 c/ 0 xa 4 realmente_prova+ 0 xc 0 / 0 x 3 dc __driver_probe_device+ 0 x 80 / 0 x 160 driver_probe_device+ 0 x 40 / 0 x 120 __driver_atach+ 0 xc 8 / 0 x 1 f 8 bus_for_each_dev+ 0 x 7 c/ 0 xe 0 driver_atach+ 0 x 24 / 0 x 30 bus_add_driver+ 0 x 11 c/ 0 x 240 driver_ register+ 0 x 68 / 0 x 130 __platform_regist_drivers+ 0 x 64 / 0 x 160 mtk_drm_init+ 0 x 24 / 0 x 1000 [mediatek_drm] do_one_initcall+ 0 x 60 / 0 x 1 d 0 do_init_module+ 0 x 54 / 0 x 240 load_module+ 0 x 1838 / 0 x 1 dc 0 init_module_from_file+ 0 xd 8 / 0 xf 0 __braço 64 _sys_finit_module+ 0 x 1 b 4 / 0 x 428 invoque_syscall.constprop. 0 + 0 x 48 / 0 xc 8 do_el 0 _svc+ 0 x 3 c/ 0 xb 8 el 0 _svc+ 0 x 34 / 0 xe 8 el 0 t_ 64 _manutenção de sincronia+ 0 xa 0 / 0 xe 4 el 0 t_ 64 _sincronização+ 0 x 198 / 0 x 19 c Código: 52800022 941004 ab 2 a 0003 f 3 37 f 80040 ( 29005 a 80 ).

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31562 foi publicado em 2026 - 04 - 24 T 15: 16: 30.610 Z e última modificação em 2026 - 06 - 17 T 10: 33: 58.990 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.