PT-2025-8449 · Linux+3 · Linux Kernel+3
CVE-2022-49516
·
Publicado
2022-01-01
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, na qual a função ice get vf vsi pode retornar NULL em determinados casos, como durante um reset onde o VSI está sendo removido e recriado. O driver nem sempre verifica se o ponteiro VSI é válido, o que pode levar a problemas potenciais. Ferramentas de análise estática podem relatar problemas devido à detecção de caminhos onde um ponteiro potencialmente NULL poderia ser dereferenciado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse