PT-2026-34925 · Linux · Linux Kernel

CVE-2026-31573

·

Publicado

2026-04-24

·

Atualizado

2026-04-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Um kernel panic pode ocorrer ao sondar o driver como um módulo. Isso é causado pelo uso incorreto da anotação initconst no array imx8mq vpu shared resources, o que leva a a liberação dos dados após a inicialização do módulo. O acesso subsequente a esses dados durante o processo de sondagem resulta em uma falha de página. Este problema pode se manifestar durante adiamentos de sondagem ou ciclos de desvinculação e vinculação.
Recommendations Remova a anotação initconst do array imx8mq vpu shared resources para garantir que ele permaneça na seção .rodata normal.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-31573

Produtos afetados

Linux Kernel