PT-2026-36327 · Linux+2 · Linux Kernel+2
CVE-2026-31697
·
Publicado
2026-03-13
·
Atualizado
2026-08-25
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo crypto CCP ao recuperar o ID da CPU. Se um comando de firmware falhar, especificamente devido a um comprimento inválido onde o buffer do espaço do usuário é muito pequeno, o sistema ainda pode tentar copiar o blob de ID para o espaço do usuário. Isso resulta em uma leitura slab-out-of-bounds, onde o número de bytes exigidos pelo firmware excede o buffer alocado pelo kernel, potencialmente vazando dados do kernel para o espaço do usuário. O problema é acionado na função
sev ioctl do get id2() durante a execução de sev ioctl.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu