PT-2026-52273 · Linux+1 · Linux Kernel+1

CVE-2026-53177

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferenciação de ponteiro NULL durante a recuperação de erros PCIe. Quando uma Porta Raiz (Root Port) ou Porta Downstream detecta erros de PCIe, os serviços de recuperação são executados em todos os dispositivos subordinados, independentemente do seu estado administrativo. A função de callback bnxt io error detected() aciona a bnxt disable int sync(), que subsequentemente chama a bnxt cp num to irq num() para mapear anéis de conclusão para IRQs usando a variável bp->bnapi. Como bp->bnapi é alocado na abertura da NIC e liberado no fechamento da NIC, o processo de recuperação em uma NIC fechada pode tentar desreferenciar um ponteiro NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90312
CVE-2026-53177
ECHO-03AE-44FA-FBC8
OESA-2026-3204
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu