PT-2024-11813 · Linux+4 · Linux Kernel+4
Publicado
2023-01-09
·
Atualizado
2025-09-29
·
CVE-2022-48883
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux, especificamente no módulo net/mlx5e, relacionada às interfaces IPoIB e Block PKEY com menos filas de recepção (rx) do que a interface pai. O problema surge quando um usuário configura um número arbitrário de filas de recepção via netlink, o que não funciona para interfaces PKEY filhas, pois elas utilizam os canais de recepção do pai. O número de filas de recepção é crucial para a matriz channel stats, já que o índice do canal de recepção do pai é usado para acessar o channel stats da filha. Para evitar acessos fora dos limites, a matriz deve ter, no mínimo, o mesmo tamanho da fila de recepção do pai. O patch verifica esse cenário e retorna um erro ao tentar criar a interface, propagando o erro para o usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Validation of Array Index
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Red Os
Suse