PT-2026-4662 · Mlx5E+3 · Mlx5E+3
CVE-2026-23000
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na função
mlx5e netdev change profile. Uma falha ao anexar um novo perfil durante o rollback de uma alteração de perfil pode levar a um netdev dangling com um netdev priv redefinido. Tentativas subsequentes de alterar o perfil, como através de alterações de modo switchdev, podem então causar uma falha do kernel devido ao acesso a um ponteiro NULL. O problema ocorre quando a função falha ao fazer rollback para o perfil original, resultando em um ponteiro priv inválido. A correção envolve o tratamento de falhas anteriores e valores priv vazios dentro de mlx5e netdev change profile, e a passagem de netdev e mdev para todos os fluxos que requerem a função, evitando o uso de priv.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mlx5E