PT-2026-34368 · Linux · Linux Kernel

CVE-2026-31463

·

Publicado

2026-03-18

·

Atualizado

2026-04-23

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente iomap onde ocorre um acesso inválido ao folio quando i blkbits difere da granularidade de E/S. Em casos onde o tamanho do folio corresponde a 1 << inode->i blkbits, mas difere da granularidade de E/S, a E/S pode ser enviada para menos do que o folio completo. Consequentemente, a função iomap read folio iter() não invalida ctx->cur folio, levando a função iomap read end() a ser chamada em um folio que ainda é de propriedade do auxiliar de E/S.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12522
CVE-2026-31463

Produtos afetados

Linux Kernel