PT-2024-1996 · Linux+2 · Linux Kernel+2

Publicado

2024-01-17

·

Atualizado

2025-09-29

·

CVE-2024-26587

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL na função mock phc destroy(), que é chamada ao tentar destruir o netdevsim com VFs instanciadas. Isso pode causar uma falha no sistema, conforme detectado ao executar o teste devlink.sh. O problema surge porque o PHC é inicializado em nsim init netdevsim(), que só é chamado se nsim dev port is pf() retornar true. Para corrigir isso, é criada uma contraparte de nsim init netdevsim() e mock phc destroy() é movido para lá.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-14046
ALT-PU-2024-6818
AZL-35906
BDU:2024-01847
CVE-2024-26587

Produtos afetados

Alt Linux
Linux Kernel
Red Os