PT-2026-79722 · Linux · Linux Kernel

CVE-2026-74717

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 6.19.7
Description Existe um problema no componente net/mlx5 onde a criação do rastreador pode retornar NULL ou ERR PTR em caso de falha. Como o valor de retorno é armazenado sem a validação adequada, o sistema trata ambos os valores da mesma forma. Isso causa um travamento do kernel na lógica de dump de núcleo, especificamente na função mlx5 fw tracer trigger core dump general(), que não verifica o ERR PTR e acaba por desreferenciá-lo, resultando em uma exceção fatal e pânico do kernel.
Recommendations Atualize o Linux kernel versão 6.19.7 para uma versão onde a criação do rastreador foi modificada para retornar apenas NULL em caso de falha.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97116
CVE-2026-74717

Produtos afetados

Linux Kernel