NULL pointer dereference in Linux kernel - CVE-2026-43013

 

NULL pointer dereference in Linux kernel - CVE-2026-43013

Published: May 2, 2026


Vulnerability identifier: #VU128896
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-43013
CWE-ID: CWE-476
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to a NULL pointer dereference in mlx5_ldev_add_debugfs() when accessing debugfs entries created without a valid LAG context. A local user can access a specially exposed debugfs interface to cause a denial of service.

The issue occurs when debugfs entries are created even though no valid ldev pointer is available.


Affected software

Linux kernel
Debian Linux
Ubuntu
openEuler
linux (Debian package)
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
python3-perf-debuginfo
kernel-extra-modules
linux (Ubuntu package)
linux-fips (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-aws (Ubuntu package)
linux-azure-fde (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-azure (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-gcp-fips (Ubuntu package)

How to mitigate CVE-2026-43013

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
linux (Debian package) - update to 6.1.170-1
kernel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
bpftool - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
bpftool-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-debugsource - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-devel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-headers - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-source - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-tools - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-tools-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-tools-devel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
perf - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
perf-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
python3-perf - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
python3-perf-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-extra-modules - update to 6.6.0-145.0.10.141
linux (Ubuntu package) - addressed in versions 6.8.0-136.136, 6.8.0-1046.50, 6.8.0-1059.67, 6.8.0-1064.72, 6.8.0-1064.72~22.04.1, 6.8.1-1056.57, 6.8.1-1056.57~22.04.2
linux-fips (Ubuntu package) - addressed in versions 6.8.0-136.136+fips2, 6.8.0-136.136.2, 6.8.0-136.136.2~22.04.1, 6.8.0-1058.61
linux-hwe-6.8 (Ubuntu package) - update to 6.8.0-136.136~22.04.1
linux-ibm (Ubuntu package) - addressed in versions 6.8.0-1030.31, 6.8.0-1033.34, 6.8.0-1061.62, 6.8.0-1061.62~22.04.1
linux-oracle-6.8 (Ubuntu package) - update to 6.8.0-1058.61~22.04.1
linux-nvidia (Ubuntu package) - addressed in versions 6.8.0-1059.62, 6.8.0-1059.62.1, 6.8.0-1059.62~22.04.1
linux-aws-6.8 (Ubuntu package) - addressed in versions 6.8.0-1061.64+fips1, 6.8.0-1061.64~22.04.1
linux-aws (Ubuntu package) - update to 6.8.0-1061.64+1
linux-azure-fde (Ubuntu package) - update to 6.8.0-1062.69
linux-azure-fde-6.8 (Ubuntu package) - update to 6.8.0-1062.69~22.04.1
linux-azure (Ubuntu package) - addressed in versions 6.8.0-1063.71, 6.8.0-1063.71~22.04.1
linux-azure-fips (Ubuntu package) - update to 6.8.0-1063.71+fips2
linux-gcp-fips (Ubuntu package) - update to 6.8.0-1064.72+fips1

External References

Related Security Bulletins