PT-2025-18586 · Linux+2 · Linux Kernel+2

Publicado

2025-05-01

·

Atualizado

2025-07-10

·

CVE-2022-49869

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 4.18.0 até 4.18.0-348.el8.x86 64
Descrição Um possível travamento no driver bnxt en foi resolvido. O problema ocorreu durante a sequência de recuperação de erros quando o rtnl lock não foi mantido durante toda a duração, e algumas estruturas de dados podem ter sido desalocadas durante a sequência. Para garantir que o dispositivo esteja totalmente operacional antes de reconfigurar as definições de coalescência, a flag BNXT STATE OPEN é verificada em vez de netif running(). Esta correção resolve um possível travamento que poderia ocorrer devido a uma desreferência de ponteiro NULL no kernel.
Recomendações Para a versão do kernel Linux 4.18.0-348.el8.x86 64, atualize para uma versão que inclua a correção para o problema do driver bnxt en. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49869
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse