No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: Corrigir o crash do ponteiro NULL do RSS em operações de ethtool iniciais O RSS LUT não é inicializado até que a interface apareça, causando o crash do ponteiro NULL seguinte quando operações de ethtool como rxhash ligadas/ desligadas são realizadas antes da interface ser trazida para cima pela primeira vez. Mova a inicialização do RSS LUT do ndo_open para a criação do vport para garantir que o LUT esteja sempre disponível. Isto permite a configuração do RSS via ethtool antes de trazer a interface para cima. Simplifique a gestão LUT mantendo todas as alterações na cópia soft do driver e programando zeros para a tabela de indireção quando o rxhash estiver desativado. Diferir a programação HW até que a interface apareça se ela descer durante as alterações de configuração do rxhash e LUT. Passos para reproduzir: ** Carregar driver idpf; interfaces serão criadas modprobe idpf ** Antes de trazer as interfaces acima, desligue o rxhash ethtool - K eth 2 Desligar o rxhash [ 89408.371875 ] BUG: kernel NULL dereferência de ponteiro, endereço: 0000000000000000 [ 89408.371908 ] # FP: supervisor leu o acesso no modo kernel [ 89408.371924 ] # FP: código de erro( 0 x 0000 ) - página não presente [ 89408.371940 ] PGD 0 P 4 D 0 [ 89408.371953 ] Oops: Oops: 0000 [# 1 ] SMP NOPTI [ 89408.372052 ] RIP: 0010:memcpy_orig+ 0 x 16 / 0 x 130 [ 89408.372310 ] Chamada de rastreamento: [ 89408.372317 ] [ 89408.372326 ]? idpf_set_faixes+ 0 xfc/ 0 x 180 [idpf] [ 89408.372363 ] __netdev_update_features+ 0 x 295 / 0 xde 0 [ 89408.372384 ] ethnl_set_features+ 0 x 15 e/ 0 x 460 [ 89408.372406 ] genl_family_rcv_msg_doit+ 0 x 11 f/ 0 x 180 [ 89408.372429 ] genl_rcv_msg+ 0 x 1 anúncio/ 0 x 2 b 0 [ 89408.372446 ]? __pfx_ethnl_set_features+ 0 x 10 / 0 x 10 [ 89408.372465 ]? __pfx_genl_rcv_msg+ 0 x 10 / 0 x 10 [ 89408.372482 ] netlink_rcv_skb+ 0 x 58 / 0 x 100 [ 89408.372502 ] genl_rcv+ 0 x 2 c/ 0 x 50 [ 89408.372516 ] netlink_unicast+ 0 x 289 / 0 x 3 e 0 [ 89408.372533 ] netlink_sendmsg+ 0 x 215 / 0 x 440 [ 89408.372551 ] __sys_sendto+ 0 x 234 / 0 x 240 [ 89408.372571 ] __x 64 _Sys_sendto+ 0 x 28 / 0 x 30 [ 89408.372585 ] x 64 _chamada_de_síses+ 0 x 1909 / 0 x 1 da 0 [ 89408.372604 ] do_syscall_ 64 + 0 x 7 a/ 0 xfa 0 [ 89408.373140 ]? clear_bhb_loop+ 0 x 60 / 0 xb 0 [ 89408.373647 ] istry_SYSCALL_ 64 _após_hwframe+ 0 x 76 / 0 x 7 e [ 89408.378887 ].
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22985 foi publicado em 2026 - 01 - 23 T 16: 15: 54.553 Z e última modificação em 2026 - 06 - 17 T 10: 20: 39.250 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 476.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.