PT-2026-30180 · Linux · Linux Kernel
CVE-2026-31397
·
Publicado
2026-03-03
·
Atualizado
2026-07-24
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha no componente mm/huge memory, especificamente na função
move pages huge pmd(). Esta função lidava incorretamente com folios NULL ao processar páginas zero grandes, o que poderia levar à instalação de um Número de Frame Físico (PFN) inválido ou a uma referência nula. O problema decorria do uso de um folio NULL como um sentinela, que, combinado com SPARSEMEM VMEMMAP, resultava em um PMD apontando para memória inexistente. Além disso, a reconstrução da entrada PMD de destino no branch da página zero grande eliminava o estado do PMD, corrompendo potencialmente a contagem de referência. A correção envolve o uso de page folio() para obter o folio zero grande válido e derivar a entrada de destino de src pmdval após pmdp huge clear flush(), lidando com os metadados do PMD de forma semelhante a move huge pmd().Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel