PT-2026-34421 · Linux · Linux Kernel

CVE-2026-31516

·

Publicado

2026-04-22

·

Atualizado

2026-07-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no componente xfrm onde uma requisição 'XFRM MSG NEWSPDINFO' pode enfileirar o item de trabalho policy hthresh.work na fila de trabalho do sistema. A função de callback xfrm hash rebuild() recupera a struct net usando container of(). Se o namespace de rede for encerrado antes que o item de trabalho seja executado, a função xfrm hash rebuild() pode desreferenciar a memória que já foi liberada, pois a xfrm policy fini() não sincronizou o policy hthresh.work durante o processo de encerramento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31516
ECHO-4784-429C-F2D8
OESA-2026-2581
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8595-1
USN-8596-1

Produtos afetados

Linux Kernel