PT-2025-18586 · Linux+2 · Linux Kernel+2
Publicado
2025-05-01
·
Atualizado
2025-07-10
·
CVE-2022-49869
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 4.18.0 até 4.18.0-348.el8.x86 64
Descrição
Um possível travamento no driver bnxt en foi resolvido. O problema ocorreu durante a sequência de recuperação de erros quando o rtnl lock não foi mantido durante toda a duração, e algumas estruturas de dados podem ter sido desalocadas durante a sequência. Para garantir que o dispositivo esteja totalmente operacional antes de reconfigurar as definições de coalescência, a flag BNXT STATE OPEN é verificada em vez de netif running(). Esta correção resolve um possível travamento que poderia ocorrer devido a uma desreferência de ponteiro NULL no kernel.
Recomendações
Para a versão do kernel Linux 4.18.0-348.el8.x86 64, atualize para uma versão que inclua a correção para o problema do driver bnxt en.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse