PT-2026-36330 · Linux · Linux Kernel

CVE-2026-31700

·

Publicado

2026-04-18

·

Atualizado

2026-07-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de corrida de Tempo de Verificação para Tempo de Uso (TOCTOU) existe na função tpacket snd() quando o PACKET VNET HDR está habilitado. O vnet hdr aponta para um buffer de anel TX mapeado em memória compartilhado com o espaço do usuário. Embora o kernel valide o cabeçalho usando a função packet snd vnet parse(), ele subsequentemente lê os campos novamente na função virtio net hdr to skb(). Isso permite que uma thread simultânea do espaço do usuário modifique os campos do vnet hdr após a validação, mas antes do uso, ignorando efetivamente as verificações de segurança.
Recomendações Copiar o vnet hdr do buffer de anel mapeado em memória para uma variável local de pilha antes da validação e do uso.

Exploit

Correção

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10891
CVE-2026-31700
ECHO-2473-011C-5F63
OESA-2026-2674
OPENSUSE-SU-2026:10793-1
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel