PT-2026-36346 · Linux+2 · Linux Kernel+2

CVE-2026-31716

·

Publicado

2026-05-01

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de buffer ocorre no driver NTFS3 durante as verificações de registro de arquivo de replay de journal. A função check file record() valida rec->total em relação ao tamanho do registro, mas não valida rec->used. Consequentemente, os manipuladores de replay de journal em do action() utilizam rec->used para calcular comprimentos de memmove(). Se rec->used for maior que o tamanho do registro ou menor que o deslocamento de um atributo validado, as subtrações podem sofrer underflow, permitindo que quantidades excessivas de memória sejam copiadas para um buffer de 4kb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31716
ECHO-7820-2C2B-D208
OESA-2026-3317
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu