PT-2026-79722 · Linux · Linux Kernel
CVE-2026-74717
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 6.19.7
Description
Existe um problema no componente
net/mlx5 onde a criação do rastreador pode retornar NULL ou ERR PTR em caso de falha. Como o valor de retorno é armazenado sem a validação adequada, o sistema trata ambos os valores da mesma forma. Isso causa um travamento do kernel na lógica de dump de núcleo, especificamente na função mlx5 fw tracer trigger core dump general(), que não verifica o ERR PTR e acaba por desreferenciá-lo, resultando em uma exceção fatal e pânico do kernel.Recommendations
Atualize o Linux kernel versão 6.19.7 para uma versão onde a criação do rastreador foi modificada para retornar apenas
NULL em caso de falha.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel