PT-2026-36345 · Linux · Linux Kernel

Syzbot

+1

·

Publicado

2026-05-01

·

Atualizado

2026-05-26

·

CVE-2026-31715

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de use-after-free existe no componente f2fs do kernel Linux. O problema ocorre na função f2fs write end io() quando sbi->nr pages[F2FS WB CP DATA] é decrementado para zero. Isso pode levar a uma desreferência de ponteiro NULL na função f2fs in warm node list(), pois a função f2fs put super() pode definir sbi->node inode como NULL simultaneamente. Essa condição de corrida resulta em um pânico do sistema quando o kernel tenta verificar se um folio pertence ao node inode.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31715
ECHO-531C-0C07-20ED
OPENSUSE-SU-2026:10793-1

Produtos afetados

Linux Kernel