PT-2026-36358 · Linux · Linux Kernel

CVE-2026-31723

·

Publicado

2026-05-01

·

Atualizado

2026-07-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente usb gadget f subset onde o net device é alocado durante a criação da instância da função e registrado durante a fase de bind com o dispositivo gadget como seu pai sysfs. Quando a função desvincula (unbind), o dispositivo pai é destruído, mas o net device sobrevive, resultando em links simbólicos sysfs pendentes. Isso ocorre porque o net device não é corretamente reparentado durante os ciclos de bind e unbind.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-31723
ECHO-C2B5-3A13-E927
USN-8567-1
USN-8574-1
USN-8574-2
USN-8595-1
USN-8596-1

Produtos afetados

Linux Kernel