PT-2026-2502 · Linux+2 · Linux Kernel+2
Publicado
2025-12-02
·
Atualizado
2026-06-16
·
CVE-2025-68770
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no driver de rede bnxt en do Kernel Linux relacionada ao manuseio de pacotes XDP TX. Especificamente, a limpeza das flags de evento dentro da função
bnxt rx xdp() está incorreta, potencialmente levando a um loop infinito dentro do subsistema NAPI. Isso pode ocorrer ao processar ações XDP TX, particularmente em cenários de múltiplos buffers. Se o ring TX não possuir espaço disponível, o driver pode não sinalizar corretamente a doorbell TX, fazendo com que o ring RX fique vazio e resultando em perda de pacotes. O problema origina-se do gerenciamento incorreto de flags, onde as flags BNXT TX EVENT e BNXT AGG EVENT não são definidas ou limpas consistentemente, levando a um estado onde o driver percebe incorretamente pacotes XDP TX pendentes. As funções bnxt poll work() e bnxt rx pkt() estão envolvidas no caminho de código problemático.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu