PT-2025-25980 · Linux+4 · Linux Kernel+4

Publicado

2022-08-12

·

Atualizado

2025-07-15

·

CVE-2022-50054

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Foi identificado um problema de desreferência de ponteiro NULL no kernel Linux, especificamente na função iavf get link ksettings. Este problema pode ocorrer quando o adapter->vf res é liberado, mas o netdev ainda está registrado, permitindo que ethtool ops seja chamado. Como resultado, chamar iavf get link ksettings sem vf res pode levar a uma desreferência de ponteiro NULL no kernel. O problema está relacionado a uma regressão introduzida em um commit anterior, onde o recebimento de IAVF ERR ADMIN QUEUE NO WORK de iavf get vf config liberaria o adapter->vf res.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para a desreferência de ponteiro NULL em iavf get link ksettings. Como solução temporária, considere desabilitar a função iavf get link ksettings até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar o endpoint de API afetado até que o problema seja resolvido.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04877
CESA-2022_7110
CESA-2022_7683
CVE-2022-50054
RHSA-2022:7110
RHSA-2022:7683
RHSA-2022_7110
RHSA-2022_7683
RHSA-2023:0334
RHSA-2023:2458
RHSA-2023_0334
RHSA-2023_2458
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse