PT-2026-6112 · Linux+2 · Linux Kernel+2

CVE-2026-23042

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha onde uma desreferência de ponteiro NULL pode ocorrer na função idpf idc vport dev down(). Isso acontece quando uma porta virtual (vport) não tem o Acesso Remoto Direto à Memória (RDMA) habilitado, fazendo com que vdev info não seja alocado. A função então tenta acessar vdev info independentemente, resultando na desreferência. O problema é acionado ao desconectar um dispositivo auxiliar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13794
CVE-2026-23042
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu