PT-2024-11813 · Linux+4 · Linux Kernel+4

Publicado

2023-01-09

·

Atualizado

2025-09-29

·

CVE-2022-48883

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux, especificamente no módulo net/mlx5e, relacionada às interfaces IPoIB e Block PKEY com menos filas de recepção (rx) do que a interface pai. O problema surge quando um usuário configura um número arbitrário de filas de recepção via netlink, o que não funciona para interfaces PKEY filhas, pois elas utilizam os canais de recepção do pai. O número de filas de recepção é crucial para a matriz channel stats, já que o índice do canal de recepção do pai é usado para acessar o channel stats da filha. Para evitar acessos fora dos limites, a matriz deve ter, no mínimo, o mesmo tamanho da fila de recepção do pai. O patch verifica esse cenário e retorna um erro ao tentar criar a interface, propagando o erro para o usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Validation of Array Index

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-01974
CESA-2023_2951
CVE-2022-48883
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2024:3190-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3483-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os
Suse