PT-2026-2613 · Bnxt Re+2 · Bnxt Re+2

CVE-2025-71092

·

Publicado

2025-12-08

·

Atualizado

2026-01-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de escrita fora dos limites na função bnxt re copy err stats() dentro do módulo RDMA/bnxt re do kernel Linux. Esta falha decorre de um marcador de limite incorreto ao alocar estatísticas de hardware em dispositivos chip gen p5 p7, resultando em uma escrita além da memória alocada. O problema foi introduzido pelo commit ef56081d1864, que adicionou novos contadores após BNXT RE OUT OF SEQ ERR. Os contadores BNXT RE REQ CQE ERROR, BNXT RE RESP CQE ERROR e BNXT RE RESP REMOTE ACCESS ERRS estão envolvidos nesta questão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10611
CVE-2025-71092

Produtos afetados

Linux Kernel
Bnxt Re
Chip Gen P5 P7