PT-2026-98511 · Linux · Linux Kernel
CVE-2026-97571
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver
bnxt en onde a função bnxt queue mem alloc() não propaga os valores de retorno de bnxt alloc one tpa info data(). Quando bnxt alloc one tpa info data() retorna -ENOMEM devido a uma falha de alocação, as entradas restantes no array rxr->rx tpa[] permanecem zeradas. Como o valor de retorno é descartado, a função bnxt queue start() instala um anel parcialmente inicializado. Como o hardware seleciona o agg id e a função bnxt alloc agg idx o mapeia para um índice de software em rxr->rx tpa[], o dispositivo pode receber um endereço DMA (Acesso Direto à Memória) zero se um slot não inicializado for escolhido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel