PT-2026-36386 · Linux · Linux Kernel

CVE-2026-31751

·

Publicado

2026-05-01

·

Atualizado

2026-07-31

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O driver dt2815 trava quando conectado a portas de E/S sem a presença de hardware real. Isso ocorre porque os usuários podem conectar o driver a endereços de E/S arbitrários por meio do ioctl 'COMEDI DEVCONFIG'. Quando não há hardware na porta especificada, as operações inb() retornam 0xff (barramento flutuante), mas as operações outb() podem disparar falhas de página (page faults) devido a comportamentos indefinidos, especialmente sob condições de corrida. Isso pode resultar em uma falha de página de acesso de gravação do supervisor no modo kernel dentro da função dt2815 attach().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31751
ECHO-FA47-827D-10C3
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel