Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yanghang Liu

Pesquisador deRed Hat
#32320de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2025-8559
7.8
2022-07-13
Linux · Linux Kernel · CVE-2022-49626
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** Foi detectada uma vulnerabilidade do tipo use-after-free no kernel Linux ao desabilitar o SR-IOV. O problema ocorre quando o ponteiro `vf->pci dev` é liberado em `pci disable sriov` e posteriormente lido em `efx ef10 sriov free vf vports`, chamado a partir de `efx ef10 sriov free vf vswitching`. Isso pode ser acionado escrevendo no arquivo `/sys/class/net/enp65s0f0np0/device/sriov numvfs`. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais onde essa vulnerabilidade foi explorada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.