PT-2026-35009 · Linux+2 · Linux Kernel+2
CVE-2026-31657
·
Publicado
2026-04-06
·
Atualizado
2026-09-02
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
No módulo batman-adv, a função
batadv bla add claim() pode substituir claim->backbone gw e descartar a última referência do gateway antigo enquanto leitores ainda seguem o ponteiro. O caminho de despejo netlink desreferencia claim->backbone gw->orig e assume claim->backbone gw->crc lock sem fixar o gateway de backbone subjacente. Além disso, a função batadv bla check claim() utiliza o mesmo padrão de acesso a ponteiro nu.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu