PT-2026-31306 · Linux+1 · Linux Kernel+1

CVE-2026-31411

·

Publicado

2026-04-08

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux contém uma falha no caminho de envio ATM (sendmsg -> vcc sendmsg -> sigd send). O sistema lê o ponteiro vcc de msg->vcc sem validação, e este ponteiro se origina do espaço do usuário via sendmsg(), tornando-o suscetível a falsificação. Um daemon malicioso pode enviar valores de ponteiro arbitrários. Isso pode levar a uma falha devido ao kernel desreferenciar um ponteiro inválido. O problema é resolvido introduzindo find get vcc(), que valida o ponteiro pesquisando vcc hash e adquirindo uma referência usando sock hold() se encontrado.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Untrusted Pointer Dereference

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:33285
ALSA-2026:39082
ALSA-2026:39083
BDU:2026-05019
CVE-2026-31411
ECHO-B1F9-EB75-9DEC
OPENSUSE-SU-2026:20826-1
RHSA-2026:33285
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel