IPBUF安全漏洞报告
English
CVE-2026-22996 CVSS 5.5 中危

Linux内核net/mlx5e组件空指针解引用漏洞

披露日期: 2026-01-25
来源: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

漏洞信息

漏洞编号
CVE-2026-22996
漏洞类型
本地权限提升
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Linux kernel, net/mlx5e

相关标签

内核漏洞空指针解引用本地权限提升

漏洞概述

Linux内核net/mlx5e组件存在空指针解引用漏洞,源于mlx5e_priv结构不稳定,可能导致内核崩溃。

技术细节

当switchdev模式切换失败时,mlx5e_remove函数会出现空指针解引用。本地低权限用户可通过特定操作触发此漏洞。

攻击链分析

STEP 1
本地权限提升
本地低权限用户通过特定操作触发内核崩溃

PoC / 利用代码

暂无PoC代码

影响范围

Linux kernel < 6.18

防御指南

临时缓解措施
禁用switchdev模式或更新内核补丁

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表