PT-2026-6154 · Linux+2 · Linux Kernel+2
CVE-2026-23084
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe no driver be2net do kernel do Linux, na qual uma desreferenciação de ponteiro NULL pode ocorrer na função
be cmd get mac from list(). Isso ocorre quando o parâmetro pmac id valid é definido como falso e o parâmetro pmac id é NULL, o que pode resultar em uma falha do sistema ou comportamento inesperado. O problema surge ao passar um endereço NULL para a função quando ela espera um local de memória válido para armazenar o PMAC ID recuperado do firmware da placa de rede. A correção envolve garantir que um endereço de memória válido, como uma variável stub, seja sempre fornecido à função.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu