PT-2026-36345 · Linux · Linux Kernel
Syzbot
+1
·
Publicado
2026-05-01
·
Atualizado
2026-05-26
·
CVE-2026-31715
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma condição de use-after-free existe no componente f2fs do kernel Linux. O problema ocorre na função
f2fs write end io() quando sbi->nr pages[F2FS WB CP DATA] é decrementado para zero. Isso pode levar a uma desreferência de ponteiro NULL na função f2fs in warm node list(), pois a função f2fs put super() pode definir sbi->node inode como NULL simultaneamente. Essa condição de corrida resulta em um pânico do sistema quando o kernel tenta verificar se um folio pertence ao node inode.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel