PT-2022-7460 · Linux+4 · Linux Kernel+4

Publicado

2022-02-18

·

Atualizado

2024-09-26

·

CVE-2022-48850

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no componente net-sysfs do kernel do Linux pode causar um kernel panic ao desativar um dispositivo de rede ou durante o desligamento do sistema. Isso ocorre porque o dispositivo já foi removido quando o caminho sysfs é acessado. O problema está relacionado à função speed show, que não verifica se o dispositivo de rede está presente antes de acessá-lo. Isso pode levar a uma desreferência de ponteiro NULL, resultando em um pânico do kernel. A vulnerabilidade é acionada quando o driver mlx5 core é usado e a função dma pool alloc é chamada. As funções cmd exec, mlx5 cmd exec, mlx5 core access reg, mlx5e get fec caps, get fec supported advertised, mlx5e get link ksettings e ethtool get link ksettings também estão envolvidas na vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06531
CVE-2022-48850
OPENSUSE-SU-2024_2947-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
USN-7039-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu