PT-2026-34413 · Linux+1 · Linux Kernel+1

CVE-2026-31508

·

Publicado

2026-04-22

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente openvswitch do kernel Linux onde um dispositivo de rede (netdev) pode ser liberado antes que o processo de encerramento (teardown) seja totalmente concluído. Isso ocorre porque a função ovs netdev detach dev() limpa a flag IFF OVS DATAPATH antes que o desregistro seja finalizado. Se o processo for interrompido após a limpeza desta flag, especificamente em kernels -rt, a função netdev destroy() pode ser concluída e liberar o dispositivo prematuramente, resultando em uma falha de proteção geral (general protection fault).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:25217
CVE-2026-31508
ECHO-1214-E789-4EF3
OESA-2026-2868
OESA-2026-2869
RHSA-2026:25028
RHSA-2026:25217
RHSA-2026:25218
USN-8567-1
USN-8574-1
USN-8574-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1

Produtos afetados

Linux Kernel
Rocky Linux