PT-2026-34927 · Linux+2 · Linux Kernel+2

CVE-2026-31575

·

Publicado

2026-04-24

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Na função mfill atomic hugetlb(), a função linear page index() é usada para calcular o índice de página para hugetlb fault mutex hash(). Como a linear page index() retorna o índice em unidades PAGE SIZE, enquanto a hugetlb fault mutex hash() espera o índice em unidades de página gigante (huge page), endereços diferentes dentro da mesma página gigante podem produzir valores de hash diferentes. Isso leva ao uso de mutexes diferentes para a mesma página gigante, causando condições de corrida entre threads de falha que podem corromper o mapa de reserva e disparar um BUG ON em resv map release().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-83792
CVE-2026-31575
OESA-2026-2312
OESA-2026-2313
OESA-2026-2314
OPENSUSE-SU-2026:10703-1
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu