PT-2026-36345 · Linux · Linux Kernel

·

CVE-2026-31715

·

Publicado

2026-05-01

·

Atualizado

2026-07-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de use-after-free existe no componente f2fs do kernel Linux. O problema ocorre na função f2fs write end io() quando sbi->nr pages[F2FS WB CP DATA] é decrementado para zero. Isso pode levar a uma desreferência de ponteiro NULL na função f2fs in warm node list(), pois a função f2fs put super() pode definir sbi->node inode como NULL simultaneamente. Essa condição de corrida resulta em um pânico do sistema quando o kernel tenta verificar se um folio pertence ao node inode.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31715
ECHO-531C-0C07-20ED
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel