PT-2026-52327 · Linux · Linux Kernel
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no subsistema PHY de rede onde a função
sfp bus del upstream() não é chamada durante o caminho de falha de sondagem (probe). Isso resulta na retenção de um campo upstream pendente no sfp-bus, que pode ser acessado incorretamente durante eventos SFP subsequentes. Este comportamento estava presente tanto no suporte SFP genérico do phylib quanto em versões anteriores onde os drivers invocavam phy sfp probe() diretamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel