PT-2026-4482 · Lan966X+4 · Lan966X+4

CVE-2026-22982

·

Publicado

2026-01-01

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no driver ocelot do kernel Linux, especificamente na função ocelot set aggr pgids(). Esse problema pode levar a uma falha ao adicionar uma interface em uma agregação de links (lag). O problema decorre de uma possível desreferência de ponteiro NULL no frontend ocelot vsc7514.c, onde portas não utilizadas podem não ser inicializadas corretamente. O frontend felix vsc9959.c não é afetado porque utiliza o framework DSA, que garante que todas as portas sejam registradas. A causa raiz foi identificada e corrigida em uma correção anterior para o driver lan966x (commit 15faa1f67ab4).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78461
BDU:2026-04918
CVE-2026-22982
ECHO-BB11-F525-FF6A
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Lan966X
Ocelot