PT-2026-34355 · Linux+2 · Linux Kernel+2
CVE-2026-31450
·
Publicado
2026-04-22
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ext4 onde a função
ext4 inode attach jinode() publica ei->jinode para usuários concorrentes antes que a jbd2 journal init jbd inode() seja concluída. Isso permite que um leitor observe um jinode não nulo enquanto i vfs inode ainda não foi definido. Consequentemente, o caminho de flush de commit rápido pode passar este jinode para jbd2 wait inode data(), que desreferencia i vfs inode->i mapping, podendo levar a um travamento do sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu