PT-2026-36386 · Linux · Linux Kernel
CVE-2026-31751
·
Publicado
2026-05-01
·
Atualizado
2026-07-31
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O driver dt2815 trava quando conectado a portas de E/S sem a presença de hardware real. Isso ocorre porque os usuários podem conectar o driver a endereços de E/S arbitrários por meio do ioctl 'COMEDI DEVCONFIG'. Quando não há hardware na porta especificada, as operações
inb() retornam 0xff (barramento flutuante), mas as operações outb() podem disparar falhas de página (page faults) devido a comportamentos indefinidos, especialmente sob condições de corrida. Isso pode resultar em uma falha de página de acesso de gravação do supervisor no modo kernel dentro da função dt2815 attach().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel