PT-2026-34429 · Linux+2 · Linux Kernel+2

CVE-2026-31524

·

Publicado

2026-02-19

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de memória na função asus report fixup(), que retorna um buffer alocado via kmemdup() sem liberá-lo posteriormente. Além disso, existe uma leitura fora dos limites onde a função copia mais dados do que o tamanho original do descritor.
Recommendations Atualize a função asus report fixup() para usar devm kzalloc() para garantir que a memória seja gerenciada e liberada automaticamente ao remover o dispositivo. Restrinja o processo de cópia de dados para incluir apenas o tamanho original do descritor para evitar leituras fora dos limites.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83189
BDU:2026-12551
CVE-2026-31524
ECHO-2D5C-3289-293D
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu