PT-2025-25980 · Linux+4 · Linux Kernel+4
Publicado
2022-08-12
·
Atualizado
2025-07-15
·
CVE-2022-50054
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Foi identificado um problema de desreferência de ponteiro NULL no kernel Linux, especificamente na função iavf get link ksettings. Este problema pode ocorrer quando o adapter->vf res é liberado, mas o netdev ainda está registrado, permitindo que ethtool ops seja chamado. Como resultado, chamar iavf get link ksettings sem vf res pode levar a uma desreferência de ponteiro NULL no kernel. O problema está relacionado a uma regressão introduzida em um commit anterior, onde o recebimento de IAVF ERR ADMIN QUEUE NO WORK de iavf get vf config liberaria o adapter->vf res.
Recomendações
Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para a desreferência de ponteiro NULL em iavf get link ksettings. Como solução temporária, considere desabilitar a função iavf get link ksettings até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar o endpoint de API afetado até que o problema seja resolvido.
Exploit
Correção
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse