PT-2026-98513 · Linux · Linux Kernel

CVE-2026-97573

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver bnxt en onde a função bnxt rx ring reset() não lida adequadamente com falhas na alocação de buffer. Especificamente, a função bnxt alloc one rx ring() pode falhar dentro de bnxt alloc one tpa info data(), retornando -ENOMEM e deixando as entradas subsequentes de rxr->rx tpa[] zeradas. Como esse erro não é propagado, o loop em bnxt rx ring reset() continua e reabilita o TPA (Trusted Packet Application) com um array rx tpa parcialmente não alocado. Consequentemente, quando o agg id do hardware é mapeado para um índice de software em rxr->rx tpa[], um slot não inicializado pode ser selecionado, resultando no fornecimento de um endereço DMA zero para o dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104792
CVE-2026-97573

Produtos afetados

Linux Kernel