PT-2026-32346 · Linux+1 · Linux Kernel+1

CVE-2026-31420

·

Publicado

2026-03-31

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description O componente MRP do bridge não valida os valores de intervalo fornecidos pelo usuário via netlink nas funções br mrp start test(), br mrp start in test() e br mrp start in test parse(). Quando um intervalo de 0 é fornecido, as funções de trabalho atrasado br mrp test work expired() e br mrp in test work expired() reagendam a si mesmas com atraso zero. Isso resulta em um loop infinito no system percpu wq que aloca e transmite quadros de teste MRP continuamente, levando ao esgotamento da memória do sistema e a um kernel panic via deadlock de Out-Of-Memory (OOM) (um estado em que o sistema não consegue alocar memória para resolver a escassez de memória).
Recommendations Aplicar a correção que implementa NLA POLICY MIN(NLA U32, 1) nas tabelas nla policy para IFLA BRIDGE MRP START TEST INTERVAL e IFLA BRIDGE MRP START IN TEST INTERVAL para rejeitar valores zero na camada de análise de atributos netlink.

Exploit

Correção

Improper Locking

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12509
CVE-2026-31420
ECHO-BC6A-43CD-62C9
OESA-2026-2232
OESA-2026-2235
OESA-2026-2236
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu