PT-2026-8168 · Mlx5E+3 · Mlx5E+3
CVE-2026-23173
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.18.0 #156
Descrição
O kernel Linux continha uma vulnerabilidade no módulo net/mlx5e relacionada aos fluxos de direcionamento do Controle de Tráfego (TC). Especificamente, o problema ocorreu durante a exclusão de fluxos de direcionamento TC, onde o processo não restringia a iteração apenas aos pares existentes. Isso resultou em tentativas de acesso a pares inexistentes, levando a uma dereferência de ponteiro NULL no kernel e a uma possível falha do sistema. O problema foi identificado como um BUG: dereferência de ponteiro NULL no kernel.
Recomendações
Atualize para a versão 6.18.0 #156 ou posterior para resolver este problema.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mlx5E