PT-2026-34924 · Linux · Linux Kernel

CVE-2026-31572

·

Publicado

2026-03-20

·

Atualizado

2026-04-28

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel versões anteriores a 7.0
Description Existe uma condição de corrida no dispositivo i2c amdisp durante o processo de resume-probe. O problema ocorre porque a função pm runtime get sync(), chamada antes de i2c dw probe(), dispara a retomada do gerenciamento de energia que liga o ISP e invoca a retomada de tempo de execução do i2c amdisp antes que a sondagem seja concluída. Isso resulta em um problema de desreferenciação de NULL.
Recommendations Atualize o kernel do Linux para a versão 7.0 ou posterior. Como mitigação temporária, restrinja o uso do dispositivo i2c amdisp até que a atualização seja aplicada.

Exploit

Correção

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10893
CVE-2026-31572

Produtos afetados

Linux Kernel