PT-2026-36328 · Linux+2 · Linux Kernel+2

CVE-2026-31698

·

Publicado

2026-03-13

·

Atualizado

2026-08-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo crypto CCP ao recuperar o certificado PDH. Se um comando de firmware falhar, especificamente devido a um comprimento inválido onde o buffer do espaço do usuário é muito pequeno, o sistema pode ainda tentar copiar blobs para o espaço do usuário. Isso pode levar a uma leitura slab-out-of-bounds, causando o transbordamento do buffer alocado pelo kernel e o vazamento de dados sensíveis para o espaço do usuário. O problema envolve as funções sev ioctl do pdh export() e sev ioctl().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85437
BDU:2026-08742
CVE-2026-31698
ECHO-64E0-539D-2FF6
OESA-2026-2311
OESA-2026-2415
OESA-2026-2581
OESA-2026-2582
OPENSUSE-SU-2026:10793-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2631-1
SUSE-SU-2026:2632-1
SUSE-SU-2026:2638-1
SUSE-SU-2026:2658-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu