PT-2026-30133 · Mvpp2+3 · Mvpp2+3
CVE-2026-23438
·
Publicado
2026-03-19
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe no subsistema de rede do kernel Linux, especificamente dentro do módulo mvpp2. A função
mvpp2 bm switch buffers() não verifica adequadamente um ponteiro NULL em priv->cm3 base ao alternar entre os modos de pool de buffer por CPU e compartilhado. Isso pode levar a uma falha no kernel se o recurso SRAM CM3 não estiver presente na árvore de dispositivos. O problema ocorre quando as operações acionam mvpp2 bm switch buffers(), como uma alteração de MTU que cruza o limite do jumbo frame. A função chama incondicionalmente mvpp2 bm pool update priv fc() sem validar priv->cm3 base, resultando em uma dereferência de ponteiro NULL.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mvpp2