PT-2026-34925 · Linux · Linux Kernel
CVE-2026-31573
·
Publicado
2026-04-24
·
Atualizado
2026-04-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um kernel panic pode ocorrer ao sondar o driver como um módulo. Isso é causado pelo uso incorreto da anotação
initconst no array imx8mq vpu shared resources, o que leva a a liberação dos dados após a inicialização do módulo. O acesso subsequente a esses dados durante o processo de sondagem resulta em uma falha de página. Este problema pode se manifestar durante adiamentos de sondagem ou ciclos de desvinculação e vinculação.Recommendations
Remova a anotação
initconst do array imx8mq vpu shared resources para garantir que ele permaneça na seção .rodata normal.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel