PT-2026-34920 · Linux · Linux Kernel

CVE-2026-31568

·

Publicado

2026-03-16

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no gerenciamento de memória da arquitetura s390 onde exceções de acesso ao armazenamento seguro ocorrem em um contexto de kernel para páginas que não possuem o bit PG arch 1. Este bit está ausente no armazenamento doado ao Ultravisor porque o kernel não tem permissão para exportar páginas doadas. Anteriormente, o sistema tentava exportar a página através da função arch make folio accessible(), que retornava imediatamente se o bit de arquitetura estivesse ausente, sinalizando incorretamente que a página já havia sido exportada. Isso resultava em loops de exceção de acesso ao armazenamento seguro que nunca podiam ser resolvidos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83786
BDU:2026-12567
CVE-2026-31568
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1

Produtos afetados

Linux Kernel