PT-2026-30180 · Linux · Linux Kernel

CVE-2026-31397

·

Publicado

2026-03-03

·

Atualizado

2026-07-24

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux continha uma falha no componente mm/huge memory, especificamente na função move pages huge pmd(). Esta função lidava incorretamente com folios NULL ao processar páginas zero grandes, o que poderia levar à instalação de um Número de Frame Físico (PFN) inválido ou a uma referência nula. O problema decorria do uso de um folio NULL como um sentinela, que, combinado com SPARSEMEM VMEMMAP, resultava em um PMD apontando para memória inexistente. Além disso, a reconstrução da entrada PMD de destino no branch da página zero grande eliminava o estado do PMD, corrompendo potencialmente a contagem de referência. A correção envolve o uso de page folio() para obter o folio zero grande válido e derivar a entrada de destino de src pmdval após pmdp huge clear flush(), lidando com os metadados do PMD de forma semelhante a move huge pmd().
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05796
CVE-2026-31397

Produtos afetados

Linux Kernel