PT-2026-36363 · Linux+2 · Linux Kernel+2

CVE-2026-31728

·

Publicado

2026-03-11

·

Atualizado

2026-08-23

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre as funções gether disconnect() e eth stop(). Se eth stop() for acionada simultaneamente enquanto gether disconnect() estiver desmontando os endpoints, eth stop() pode tentar acessar um descritor de endpoint limpo, resultando em uma desreferência de ponteiro NULL. Como eth stop() falha enquanto detém o dev->lock, a thread que executa gether disconnect() não consegue adquirir o bloqueio e entra em um loop infinito, levando a um hardlockup. O problema é causado pela limpeza atrasada da variável dev->port usb em gether disconnect().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12642
CVE-2026-31728
ECHO-6A42-9E03-F868
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu