PT-2025-53068 · Intel+2 · 82576+5
CVE-2023-54070
·
Publicado
2023-09-13
·
Atualizado
2026-03-24
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha no driver igb relacionada à Virtualização de E/S de Raiz Única (SR-IOV). Especificamente, o processo de limpeza estava incompleto ao habilitar SR-IOV, potencialmente levando a travamentos ou falhas quando o módulo igb era removido, particularmente em sistemas com adaptadores de rede 82580. O problema decorreu de uma falha na função
pci enable sriov(), fazendo com que o driver assumisse incorretamente que as Funções Virtuais (VFs) estavam configuradas quando não estavam. Isso foi desencadeado por um commit que alterou o tratamento de erros em igb enable sriov(). Um script de reprodução envolvendo o carregamento e descarregamento repetidos do módulo foi identificado para demonstrar o problema. O problema foi observado em adaptadores 82580 de quatro e duas portas, mas não em adaptadores 82576, i350 e i210.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
82576
82580
Linux Kernel
I210
I350
Igb