PT-2026-34900 · Linux+2 · Linux Kernel+2

CVE-2026-31548

·

Publicado

2026-03-06

·

Atualizado

2026-08-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Um problema existe no componente cfg80211 do subsistema wifi. Quando um socket nl80211 que originou uma solicitação PMSR é fechado, a função cfg80211 release pmsr() define a variável nl portid como zero e agenda o pmsr free wk para processar o aborto de forma assíncrona. Se a interface for removida antes que esse trabalho seja executado, a função cfg80211 pmsr wdev down() chama cfg80211 pmsr process abort() diretamente, mas o item de trabalho pmsr free wk pendente ainda pode ser executado após a remoção da interface. Isso pode fazer com que o callback abort pmsr() do driver opere em uma interface já removida, resultando em comportamento indefinido e possíveis travamentos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12557
CVE-2026-31548
ECHO-50F6-B04F-1CF5
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu