PT-2026-34412 · Linux+2 · Linux Kernel+2
CVE-2026-31507
·
Publicado
2026-03-20
·
Atualizado
2026-08-30
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um problema de double-free existe na implementação SMC do kernel Linux. A função
smc rx splice() aloca um objeto smc spd priv por buffer de pipe e armazena o ponteiro em pipe buffer.private. Quando a chamada de sistema tee() duplica um buffer de pipe, o ponteiro smc spd priv é compartilhado entre o buffer original e o clonado, pois o callback .get incrementa apenas a contagem de referência da página. Consequentemente, quando ambos os pipes são liberados, a função smc rx pipe buf release() é chamada duas vezes para o mesmo objeto, levando a um slab-use-after-free e a um possível kernel panic via desreferência de ponteiro NULL na função smc rx update consumer().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Double Free
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu