No kernel Linux, a seguinte vulnerabilidade foi resolvida: iomap: corrigir o acesso inválido ao fólio quando i_blkbits difere de I/O granularidade Commit aa 35 dd 5 cbc 06 ("iomap: corrigir o acesso inválido ao fólio após fólio_end_read()") parcialmente endereçado ao acesso inválido ao fólio para fólios sem um ifs ligado, mas não lide com o caso em que 1 i_ blkbits corresponde ao tamanho do fólio, mas é diferente da granularidade usada para o IO, o que significa que o IO pode ser enviado para menos do que o fólio completo para o caso!ifs. Neste caso, a condição: se (*bytes_soumeted == folio_len) ctx->cur_folio = NULL; em iomap_read_folio_iter() não invalidar ctx->cur_folio, e iomap_read_end() ainda será chamado no folio, mesmo que o ajudante do IO seja dono dele e terminará a leitura nele. Corrija isso invalidando incondicionalmente ctx->cur_folio para o caso!ifs. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31463 foi publicado em 2026 - 04 - 22 T 14: 16: 42.323 Z e última modificação em 2026 - 06 - 17 T 10: 33: 47.373 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.