PT-2026-4662 · Mlx5E+3 · Mlx5E+3

CVE-2026-23000

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na função mlx5e netdev change profile. Uma falha ao anexar um novo perfil durante o rollback de uma alteração de perfil pode levar a um netdev dangling com um netdev priv redefinido. Tentativas subsequentes de alterar o perfil, como através de alterações de modo switchdev, podem então causar uma falha do kernel devido ao acesso a um ponteiro NULL. O problema ocorre quando a função falha ao fazer rollback para o perfil original, resultando em um ponteiro priv inválido. A correção envolve o tratamento de falhas anteriores e valores priv vazios dentro de mlx5e netdev change profile, e a passagem de netdev e mdev para todos os fluxos que requerem a função, evitando o uso de priv.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77343
AZL-78324
BDU:2026-01055
CVE-2026-23000
ECHO-9AB4-587B-35DE
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Mlx5E