PT-2026-5520 · Linux · Linux Kernel

CVE-2026-23017

·

Publicado

2026-01-01

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver idpf do kernel do Linux relacionada ao tratamento de erros dentro do init task durante o carregamento do driver. Se o init task falhar, o sistema pode não ter as portas virtuais e dispositivos de rede necessários, levando a um travamento em tentativas subsequentes de reinicialização, já que a tarefa de serviço tenta acessar recursos não inicializados. O problema se manifesta como uma dereferência de ponteiro NULL no kernel quando a operação CREATE VPORT (op 501) é rejeitada pelo firmware. A correção envolve melhorar o tratamento de erros no init task para desativar as tarefas de serviço e de caixa de correio caso ocorra um erro durante o carregamento. As callbacks PTP também são interrompidas para evitar problemas durante uma reinicialização bem-sucedida. A função vulnerável é idpf vc event task.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23017
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1

Produtos afetados

Linux Kernel