PT-2026-35000 · Linux+2 · Linux Kernel+2
CVE-2026-31648
·
Publicado
2026-04-06
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel versão 7.0-rc3
Description
Ocorre um estouro de número inteiro (integer overflow) no cálculo de
nr pages dentro da função filemap map pages(). Este problema pode ser desencadeado durante uma condição de corrida onde o tamanho do inode é reduzido via ext4 setattr() enquanto a função filemap map pages() está em execução. O estouro faz com que a função set pte range() mapeie um intervalo que excede o tamanho do folio, o que pode levar à corrupção de campos de página, como page-> mapcount, e resultar em falhas no sistema caracterizadas por estados de página inválidos.Recommendations
Como medida paliativa temporária, considere restringir o uso da função
filemap map pages() ou as operações de mapeamento de arquivo associadas até que uma correção seja aplicada.Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu