PT-2026-34358 · Linux · Linux Kernel

CVE-2026-31453

·

Publicado

2026-04-22

·

Atualizado

2026-07-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos XFS onde itens de log podem ser desreferenciados após callbacks de push. Especificamente, após a função xfsaild push item() chamar iop push(), o item de log pode ter sido liberado se a trava AIL foi solta durante o processo de push. Isso pode ocorrer durante a recuperação de inode em segundo plano ou o encolhedor de dquot, levando a uma situação em que os tracepoints na instrução switch tentam acessar um item de log liberado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31453
ECHO-CA0B-414A-9E9B
OESA-2026-2869
OESA-2026-2871
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1

Produtos afetados

Linux Kernel