PT-2026-52273 · Linux+1 · Linux Kernel+1
CVE-2026-53177
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferenciação de ponteiro NULL durante a recuperação de erros PCIe. Quando uma Porta Raiz (Root Port) ou Porta Downstream detecta erros de PCIe, os serviços de recuperação são executados em todos os dispositivos subordinados, independentemente do seu estado administrativo. A função de callback
bnxt io error detected() aciona a bnxt disable int sync(), que subsequentemente chama a bnxt cp num to irq num() para mapear anéis de conclusão para IRQs usando a variável bp->bnapi. Como bp->bnapi é alocado na abertura da NIC e liberado no fechamento da NIC, o processo de recuperação em uma NIC fechada pode tentar desreferenciar um ponteiro NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu