PT-2026-34358 · Linux · Linux Kernel
CVE-2026-31453
·
Publicado
2026-04-22
·
Atualizado
2026-07-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos XFS onde itens de log podem ser desreferenciados após callbacks de push. Especificamente, após a função
xfsaild push item() chamar iop push(), o item de log pode ter sido liberado se a trava AIL foi solta durante o processo de push. Isso pode ocorrer durante a recuperação de inode em segundo plano ou o encolhedor de dquot, levando a uma situação em que os tracepoints na instrução switch tentam acessar um item de log liberado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel