No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir o pânico do kernel no bnxt_get_queue_stats{rxї tx} Quando a operação qstats-get é executada, são chamados os callbacks do netdev_stats_ops. O bnxt_get_queue_stats{rxї tx} coleta estatísticas por- queue a partir de sw_stats nos anéis. Mas {rxї txї cp}_ ring são alocados quando a interface está aberta. Assim, estes anéis não são alocados quando a interface está desligada. O qstats-get é permitido mesmo que a interface esteja desativada. No entanto, o bnxt_get_queue_stats{rxї tx}() acessam cp_ring e tx_ring sem cheque null. Então, ele precisa evitar acessar anéis se a interface estiver desligada. Reprodutor: ip link set $interface para baixo./cli.py --spec netdev.yaml --dump qstats-get OU ip link set $interface para baixo python./stats.py Splat parece como: BUG: kernel NULL pointer dereference, address: 0000000000000000 #PF: supervisor leu o acesso no modo de kernel #PF: erro_code( 0 x 0000 ) - página não-presente PGD 1680 Fa 067 P 4 D 1680 Fa 067 PUD 16 ser 3 b 067 PMD 0 Oops: Oops: 0000 [# 1 ] CPU NOPTI PRÉ- EMP: 0 UID: 0 PID: 1495 Comunicação: python 3 Não manchado 6.14.0 -rc 4 + # 32 5 cd 0 f 999 d 5 a 15 c 574 ac 72 b 3 e 4 b 907341 Nome do hardware: Nome do produto/Prima Z do sistema ASUS 690 - P D 4, BIOS 0603 11 / 01 / 2021 RIP: 0010:bnxt_get_queue_stats_rx+ 0 xf/ 0 x 70 [bnxt_ pt] Código: c 6 87 b 5 18 00 00 02 eb a 2 66 90 90 90 90 90 90 90 90 90 90 90 90 90 90 90 90 90 0 f 1 f 44 01 RSP: 0018:ffffabef 43 cdb 7 e 0 EFLAGS: 00010282 RAX: 0000000000000000 RBX: ffffffffc 04 c 8710 RCX: 0000000000000000 RDX: ffffabef 43 cdb 858 RSI: 0000000000000000 RDI: ffff 8 d 504 e 850000 RBP: ffff 8 d 506 c 9 f 9 c 00 R 08: 0000000000000004 R 09: ffff 8 d 506 bcd 901 c R 10: 0000000000000015 R 11: ffff 8 d 506 bcd 9000 R 12: 0000000000000000 R 13: ffffabef 43 cdb 8 c 0 R 14: ffff 8 d 504 e 850000 R 15: 0000000000000000 FS: 00007 f 2 c 5462 b 080 ( 0000 ) GS:ffff 8 d 575 f 600000 ( 0000 ) knIGS: 0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 CR 2: 0000000000000000 CR 3: 0000000167 fd 0000 CR 4: 00000000007506 f 0 PKRU: 55555554 Chame o rastreamento:? __die+ 0 x 20 / 0 x 70? page_fault_oops+ 0 x 15 a/ 0 x 460? sched_balance_find_src_group+ 0 x 58 d/ 0 xd 10? exc_page_fault+ 0 x 6 e/ 0 x 180? asm_exc_page_fault+ 0 x 22 / 0 x 30? bnxt_get_queue_stats_rx+ 0 xf/ 0 x 70 [bnxt_pt cdd 546 fd 48563 c 280 cfd 30 e 9647 efa 420 db 07 bf 1 ] netdev_nl_stats_by_netdev+ 0 x 2 b 1 / 0 x 4 e 0? xas_load+ 0 x 9 / 0 xb 0? xas_find+ 0 x 183 / 0 x 1 d 0? xa_find+ 0 x 8 b/ 0 xe 0 netdev_nl_qstats_get_dumpit+ 0 xbf/ 0 x 1 e 0 genl_dumpit+ 0 x 31 / 0 x 90 netlink_dump+ 0 x 1 a 8 / 0 x 360.

O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21973 foi publicado em 2025 - 04 - 01 T 16: 15: 28.637 Z e última modificação em 2026 - 06 - 17 T 08: 44: 44.880 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 5.2.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.