PT-2026-30133 · Mvpp2+3 · Mvpp2+3

CVE-2026-23438

·

Publicado

2026-03-19

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Uma falha existe no subsistema de rede do kernel Linux, especificamente dentro do módulo mvpp2. A função mvpp2 bm switch buffers() não verifica adequadamente um ponteiro NULL em priv->cm3 base ao alternar entre os modos de pool de buffer por CPU e compartilhado. Isso pode levar a uma falha no kernel se o recurso SRAM CM3 não estiver presente na árvore de dispositivos. O problema ocorre quando as operações acionam mvpp2 bm switch buffers(), como uma alteração de MTU que cruza o limite do jumbo frame. A função chama incondicionalmente mvpp2 bm pool update priv fc() sem validar priv->cm3 base, resultando em uma dereferência de ponteiro NULL.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12494
CVE-2026-23438
ECHO-0CB6-881A-1FC4
OPENSUSE-SU-2026:20965-1
SUSE-SU-2026:22099-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22117-1
SUSE-SU-2026:22127-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Mvpp2