7.5

CVE-2026-89511

qede: Fix NULL pointer dereference in TPA fragment processing

In the Linux kernel, the following vulnerability has been resolved:

qede: Fix NULL pointer dereference in TPA fragment processing

Under memory pressure, the qede driver encounters NULL pointer
dereferences when processing TPA continuation fragments.

Commit 8a8633978b84 ("qede: Add build_skb() support.") accidentally
dropped the assignment of tpa_info->buffer.data in qede_tpa_start().

When memory pressure causes an SKB allocation failure in qede_tpa_start(),
the driver sets tpa_start_fail = true and attempts to recycle the physical
page later in qede_tpa_end() via qede_reuse_page(). However, because
buffer.data was left uninitialized (NULL), qede_reuse_page() pushes a
"ghost" BD (valid DMA mapping but NULL data pointer) back into the
active Rx ring.

The next time the hardware uses this ring slot, it passes a NULL page
to qede_fill_frag_skb(), causing a kernel panic.

Example crash from production system:
 BUG: unable to handle kernel NULL pointer dereference at 0x8
 RIP: qede_fill_frag_skb+0x96/0x430 [qede]
 Call Trace:
   qede_rx_int+0xb06/0x1de0
   qede_poll+0x2f4/0x6c0
   __napi_poll+0x2d/0x130

Fix the root cause by restoring the tpa_info->buffer.data assignment
in qede_tpa_start(), ensuring valid pages are correctly tracked and
recycled. Additionally, update the stale comment for
struct qede_agg_info::buffer to reflect its current usage.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < e2214e2793154b745436e46c6a9a7985d9b3781d
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < dd8bc0a9d87d2b048711edd17ba7286432edd285
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < fa7c9bd2c4a8de167e2fb32968ca4d91dd774375
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < a5e1fdc126ab337d601d1a00cc4b47910679d005
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 7f911e208b3ca2c76d9f2bbba1f54b9403568c10
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 2a952fb1b20d83e83ca852773e6188511f7d2191
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < f5c8619ccbd70102642120c4c6fda1c048a555fd
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 06aa3d26327f24edd039ff249672fdf6f2ba5695
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.18
Status affected
Version 0
Version < 4.18
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.482
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7f911e208b3ca2c76d9f2bbba1f54b9403568c10
https://git.kernel.org/stable/c/2a952fb1b20d83e83ca852773e6188511f7d2191
https://git.kernel.org/stable/c/f5c8619ccbd70102642120c4c6fda1c048a555fd
https://git.kernel.org/stable/c/06aa3d26327f24edd039ff249672fdf6f2ba5695
https://git.kernel.org/stable/c/a5e1fdc126ab337d601d1a00cc4b47910679d005
https://git.kernel.org/stable/c/dd8bc0a9d87d2b048711edd17ba7286432edd285
https://git.kernel.org/stable/c/e2214e2793154b745436e46c6a9a7985d9b3781d
https://git.kernel.org/stable/c/fa7c9bd2c4a8de167e2fb32968ca4d91dd774375