PT-2026-35000 · Linux+2 · Linux Kernel+2

CVE-2026-31648

·

Publicado

2026-04-06

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel versão 7.0-rc3
Description Ocorre um estouro de número inteiro (integer overflow) no cálculo de nr pages dentro da função filemap map pages(). Este problema pode ser desencadeado durante uma condição de corrida onde o tamanho do inode é reduzido via ext4 setattr() enquanto a função filemap map pages() está em execução. O estouro faz com que a função set pte range() mapeie um intervalo que excede o tamanho do folio, o que pode levar à corrupção de campos de página, como page-> mapcount, e resultar em falhas no sistema caracterizadas por estados de página inválidos.
Recommendations Como medida paliativa temporária, considere restringir o uso da função filemap map pages() ou as operações de mapeamento de arquivo associadas até que uma correção seja aplicada.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-84581
BDU:2026-12595
CVE-2026-31648
ECHO-FF64-2809-6ED3
OPENSUSE-SU-2026:20965-1
SUSE-SU-2026:22099-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22117-1
SUSE-SU-2026:22127-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu