PT-2026-34978 · Linux · Linux Kernel

CVE-2026-31626

·

Publicado

2026-04-24

·

Atualizado

2026-07-24

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função rtw BIP verify() dentro do driver de staging rtl8723bs onde a variável le tmp64 não é totalmente inicializada. Apenas 6 bytes são copiados para esta variável de 8 bytes, o que leva ao uso de dados não inicializados nos dois bytes restantes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31626
ECHO-FAB8-B5A6-F9E3
OPENSUSE-SU-2026:10703-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1

Produtos afetados

Linux Kernel