PT-2025-53068 · Intel+2 · 82576+5

CVE-2023-54070

·

Publicado

2023-09-13

·

Atualizado

2026-03-24

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no driver igb relacionada à Virtualização de E/S de Raiz Única (SR-IOV). Especificamente, o processo de limpeza estava incompleto ao habilitar SR-IOV, potencialmente levando a travamentos ou falhas quando o módulo igb era removido, particularmente em sistemas com adaptadores de rede 82580. O problema decorreu de uma falha na função pci enable sriov(), fazendo com que o driver assumisse incorretamente que as Funções Virtuais (VFs) estavam configuradas quando não estavam. Isso foi desencadeado por um commit que alterou o tratamento de erros em igb enable sriov(). Um script de reprodução envolvendo o carregamento e descarregamento repetidos do módulo foi identificado para demonstrar o problema. O problema foi observado em adaptadores 82580 de quatro e duas portas, mas não em adaptadores 82576, i350 e i210.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02063
CVE-2023-54070
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

82576
82580
Linux Kernel
I210
I350
Igb