PT-2026-5538 · Mlx5E+3 · Mlx5E+3
CVE-2026-23035
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.18.0-rc5+ #115
Descrição
O kernel Linux contém uma falha no driver de rede mlx5e. Especificamente, a estrutura
mlx5e priv, que se encontra instável, poderia ser limpa caso a anexação do perfil falhe. Este problema ocorre porque o ponteiro netdev não foi passado corretamente para a função mlx5e destroy netdev(). Isso pode levar a um oops no kernel durante mlx5e remove quando o modo switchdev falha devido a falhas na alteração de perfil. O problema se manifesta como uma desreferência de ponteiro NULL no kernel dentro da função mlx5e dcbnl dscp app.Recomendações
Atualize para a versão 6.18.0-rc5+ #115 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mlx5E