PT-2026-4481 · Linux+3 · Linux Kernel+3

CVE-2026-22981

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no driver idpf (Intel Data Plane Framework) relacionada ao tratamento de reinicializações. Especificamente, o problema decorre da proteção insuficiente do caminho de reinicialização contra callbacks, o que pode levar à perda de recursos e a falhas. O driver pode perder o estado do vport ao invocar reinicializações hard e soft simultaneamente. Além disso, uma falha durante o processo de reinicialização pode deixar o dispositivo de rede exposto a callbacks externos enquanto os recursos do vport não estão inicializados, resultando em uma falha do kernel. A função idpf detach and close() é chamada antes do tratamento da reinicialização, e a função idpf attach and open() é usada para recuperar o estado dos netdevs se o tratamento da reinicialização for bem-sucedido. A função idpf init hard reset() foi modificada para void, já que já era utilizada dessa forma. O problema pode ser acionado ao tentar realizar reinicializações hard e soft simultaneamente, conforme demonstrado pela sequência de comandos: ip -br a <inf>tUP echo 1 > /sys/class/net/ens801f0/device/reset& ethtool -L ens801f0 combined 8 ip -br a <inf>tDOWN ip link set <inf> up ip -br a <inf>tDOWN. Uma falha pode ocorrer durante operações subsequentes de ifup/down se o caminho de reinicialização falhar. O rastreamento de chamadas indica uma referência de ponteiro NULL dentro da função idpf stop.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22981
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8567-1
USN-8570-1
USN-8570-2
USN-8574-1
USN-8574-2
USN-8574-3
USN-8594-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1
USN-8669-1

Produtos afetados

Intel Data Plane Framework
Linuxmint
Linux Kernel
Ubuntu