CVE-2026-93825

medium

Description

In the Linux kernel, the following vulnerability has been resolved: spi: Add NULL check for spi_get_device_id() in spi_get_device_match_data() Prevent NULL pointer dereference when spi_get_device_id() returns NULL, which can happen when using driver_override without matching SPI ID entry.

References

https://git.kernel.org/stable/c/f1b061b4d4c6cbf861319ba954caa80145cf018f

https://git.kernel.org/stable/c/72cc9c6d6fba5b4e0aaf89126884a56bb54b92f8

https://git.kernel.org/stable/c/3fcd9415144f4fbd21e1bef35a7f8dbd734f607d

Details

Source: Mitre, NVD

Published: 2026-09-24

Updated: 2026-09-25

Risk Information

CVSS v2

Base Score: 4.9

Vector: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

Severity: Medium

CVSS v3

Base Score: 5.5

Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Severity: Medium

EPSS

EPSS: 0.00166