PT-2026-36371 · Linux · Linux Kernel

CVE-2026-31736

·

Publicado

2026-05-01

·

Atualizado

2026-06-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferência de ponteiro NULL no componente mtk ppe do subsistema de rede ethernet quando o gmac0 está desativado. O sistema trava porque o código tenta acessar netdev ops diretamente enquanto eth->netdev[0] é NULL. Isso acontece durante a pré-verificação de um dispositivo de entrada válido, que incorretamente verifica apenas o primeiro net device em vez de verificar se qualquer um dos mtk eth net devices corresponde ao netdev ops do dispositivo de entrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31736
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1

Produtos afetados

Linux Kernel