PT-2026-32346 · Linux · Linux Kernel

CVE-2026-31420

·

Publicado

2026-04-13

·

Atualizado

2026-07-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description O componente MRP do bridge não valida os valores de intervalo fornecidos pelo usuário via netlink nas funções br mrp start test(), br mrp start in test() e br mrp start in test parse(). Quando um intervalo de 0 é fornecido, as funções de trabalho atrasado br mrp test work expired() e br mrp in test work expired() reagendam a si mesmas com atraso zero. Isso resulta em um loop infinito no system percpu wq que aloca e transmite quadros de teste MRP continuamente, levando ao esgotamento da memória do sistema e a um kernel panic via deadlock de Out-Of-Memory (OOM) (um estado em que o sistema não consegue alocar memória para resolver a escassez de memória).
Recommendations Aplicar a correção que implementa NLA POLICY MIN(NLA U32, 1) nas tabelas nla policy para IFLA BRIDGE MRP START TEST INTERVAL e IFLA BRIDGE MRP START IN TEST INTERVAL para rejeitar valores zero na camada de análise de atributos netlink.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31420
ECHO-BC6A-43CD-62C9
OESA-2026-2232
OESA-2026-2235
OESA-2026-2236
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1

Produtos afetados

Linux Kernel