PT-2026-36327 · Linux+2 · Linux Kernel+2

CVE-2026-31697

·

Publicado

2026-03-13

·

Atualizado

2026-08-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo crypto CCP ao recuperar o ID da CPU. Se um comando de firmware falhar, especificamente devido a um comprimento inválido onde o buffer do espaço do usuário é muito pequeno, o sistema ainda pode tentar copiar o blob de ID para o espaço do usuário. Isso resulta em uma leitura slab-out-of-bounds, onde o número de bytes exigidos pelo firmware excede o buffer alocado pelo kernel, potencialmente vazando dados do kernel para o espaço do usuário. O problema é acionado na função sev ioctl do get id2() durante a execução de sev ioctl.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85412
BDU:2026-08756
CVE-2026-31697
ECHO-D52A-7E87-4B0F
OESA-2026-2311
OESA-2026-2581
OESA-2026-2582
OPENSUSE-SU-2026:10793-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2631-1
SUSE-SU-2026:2632-1
SUSE-SU-2026:2638-1
SUSE-SU-2026:2658-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu