PT-2026-36371 · Linux · Linux Kernel
CVE-2026-31736
·
Publicado
2026-05-01
·
Atualizado
2026-06-05
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferência de ponteiro NULL no componente
mtk ppe do subsistema de rede ethernet quando o gmac0 está desativado. O sistema trava porque o código tenta acessar netdev ops diretamente enquanto eth->netdev[0] é NULL. Isso acontece durante a pré-verificação de um dispositivo de entrada válido, que incorretamente verifica apenas o primeiro net device em vez de verificar se qualquer um dos mtk eth net devices corresponde ao netdev ops do dispositivo de entrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel