PT-2025-25928 · Linux+4 · Linux Kernel+4
CVE-2022-50002
·
Publicado
2022-08-22
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.18.0-rc5 for upstream min debug 2022 05 05 10 13
Descrição
O problema está relacionado a uma assimetria na definição e limpeza da flag MLX5 LAG FLAG NDEVS READY no módulo net/mlx5 do kernel do Linux. Isso pode levar a uma desreferência de ponteiro nulo ao chamar a função
mlx5 lag is multipath(). O problema surge quando a flag MLX5 LAG FLAG NDEVS READY é definida incorretamente, resultando em uma situação onde os ponteiros ldev->pf[MLX5 LAG P0].dev e ldev->pf[MLX5 LAG P1].dev não são válidos quando a flag é definida. Isso pode causar um erro de desreferência de ponteiro nulo no kernel.Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a lógica da flag MLX5 LAG FLAG NDEVS READY.
Como solução temporária, considere desabilitar a função
mlx5 do bond() até que um patch esteja disponível.
Restrinja o acesso ao módulo vulnerável net/mlx5 para minimizar o risco de exploração.
Evite usar a flag MLX5 LAG FLAG NDEVS READY nas versões afetadas do kernel até que o problema seja resolvido.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse