PT-2026-34361 · Linux · Linux Kernel

CVE-2026-31456

·

Publicado

2026-03-25

·

Atualizado

2026-08-30

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no kernel do Linux entre a divisão e a refalha concorrentes de uma entrada PUD. Especificamente, a divisão de uma entrada PUD na função walk pud range() pode entrar em conflito com uma thread concorrente que refalha a entrada folha PUD. Isso pode fazer com que o sistema tente percorrer um intervalo PMD que desapareceu, potencialmente disparando um BUG de kernel e uma falha de página. Este problema pode ser reproduzido ao ler numa maps de um processo enquanto o VFIO-PCI está configurando DMA através da chamada vfio pin pages remote em um BAR grande para esse processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12672
CVE-2026-31456
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1

Produtos afetados

Linux Kernel