PT-2026-98513 · Linux · Linux Kernel
CVE-2026-97573
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver
bnxt en onde a função bnxt rx ring reset() não lida adequadamente com falhas na alocação de buffer. Especificamente, a função bnxt alloc one rx ring() pode falhar dentro de bnxt alloc one tpa info data(), retornando -ENOMEM e deixando as entradas subsequentes de rxr->rx tpa[] zeradas. Como esse erro não é propagado, o loop em bnxt rx ring reset() continua e reabilita o TPA (Trusted Packet Application) com um array rx tpa parcialmente não alocado. Consequentemente, quando o agg id do hardware é mapeado para um índice de software em rxr->rx tpa[], um slot não inicializado pode ser selecionado, resultando no fornecimento de um endereço DMA zero para o dispositivo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel