PT-2022-7460 · Linux+4 · Linux Kernel+4
Publicado
2022-02-18
·
Atualizado
2024-09-26
·
CVE-2022-48850
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no componente net-sysfs do kernel do Linux pode causar um kernel panic ao desativar um dispositivo de rede ou durante o desligamento do sistema. Isso ocorre porque o dispositivo já foi removido quando o caminho sysfs é acessado. O problema está relacionado à função
speed show, que não verifica se o dispositivo de rede está presente antes de acessá-lo. Isso pode levar a uma desreferência de ponteiro NULL, resultando em um pânico do kernel. A vulnerabilidade é acionada quando o driver mlx5 core é usado e a função dma pool alloc é chamada. As funções cmd exec, mlx5 cmd exec, mlx5 core access reg, mlx5e get fec caps, get fec supported advertised, mlx5e get link ksettings e ethtool get link ksettings também estão envolvidas na vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu