PT-2026-2502 · Linux+2 · Linux Kernel+2

Publicado

2025-12-02

·

Atualizado

2026-06-16

·

CVE-2025-68770

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver de rede bnxt en do Kernel Linux relacionada ao manuseio de pacotes XDP TX. Especificamente, a limpeza das flags de evento dentro da função bnxt rx xdp() está incorreta, potencialmente levando a um loop infinito dentro do subsistema NAPI. Isso pode ocorrer ao processar ações XDP TX, particularmente em cenários de múltiplos buffers. Se o ring TX não possuir espaço disponível, o driver pode não sinalizar corretamente a doorbell TX, fazendo com que o ring RX fique vazio e resultando em perda de pacotes. O problema origina-se do gerenciamento incorreto de flags, onde as flags BNXT TX EVENT e BNXT AGG EVENT não são definidas ou limpas consistentemente, levando a um estado onde o driver percebe incorretamente pacotes XDP TX pendentes. As funções bnxt poll work() e bnxt rx pkt() estão envolvidas no caminho de código problemático.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00735
CVE-2025-68770
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu