CVE-2026-31731
Was ist CVE-2026-31731?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Thermal: Core: Bewältigen Sie Rennen zur Entfernung thermischer Zonen mit Lebenslauf Da Thermal_zone_pm_complete() und Thermal_zone_device_resume() die verzögerte Arbeit poll_queue für die angegebene thermische Zone neu initialisieren, das cancel_delayed_work_sync() in Thermal_zone_device_unregister() Möglicherweise fehlen einige bereits ausgeführte Arbeitselemente und die thermische Zone kann möglicherweise fehlen vorzeitig freigelassen werden [1]. Es gibt zwei Fehlerszenarien, mit denen beide beginnen Führen Sie Thermal_pm_notify_complete() direkt vor dem Aufruf aus thermal_zone_device_unregister() für eine der thermischen Zonen
FAQ
CVE-2026-31731 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-31731 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-31731 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.