PT-2026-8218 · Intel+2 · Intel Ice+2
Publicado
2026-01-01
·
Atualizado
2026-05-19
·
CVE-2026-23210
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.19.0-rc6+
Descrição
O kernel Linux contém uma falha relacionada ao driver de rede Intel Ice e ao Protocolo de Tempo de Precisão (PTP). Pode ocorrer uma condição de corrida na qual o trabalho periódico do PTP é executado enquanto uma Interface de Switch Virtual (VSI) está sendo reconstruída, levando ao acesso de um ponteiro NULL em
vsi->rx rings. Isso pode resultar em uma desreferência de ponteiro NULL no kernel e uma falha do sistema. O problema surge da temporização do cancelamento do trabalho do PTP e seu reenfileiramento durante o processo de reconstrução da VSI. A correção envolve garantir que o trabalho do PTP seja apenas enfileirado após a reconstrução da VSI estar completa, usando uma função auxiliar ice ptp queue work() para encapsular a lógica de enfileiramento e verificar o suporte e prontidão do PTP. O erro se manifesta como um bug no kernel, especificamente na função ice ptp update cached phctime.Recomendações
Atualize para uma versão do kernel Linux superior a 6.19.0-rc6+.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Ice
Linux Kernel
Rocky Linux