CVE-2026-31702

Yıl
2026
Yayımlandı
1 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-31702 nedir?

Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: f2fs: f2fs_compress_write_end_io() işlevinde sbi'nin serbest bırakılması sorununu düzeltin f2fs_compress_write_end_io()'da, dec_page_count(sbi, type) şunu getirebilir: F2FS_WB_CP_DATA sayacını sıfıra indirerek engellemeyi kaldırıyor Eş zamanlı bağlantının kesilmesinde f2fs_put_super() içindeki f2fs_wait_on_all_pages() CPU. Bağlantıyı kesme yolu daha sonra aramaya devam eder f2fs_destroy_page_array_cache(sbi), bu yok eder kmem_cache_destroy() yoluyla sbi->page_array_slab ve sonunda kfree(sbi). Bu arada, biyolojik tamamlama geri çağrısı hala yürütülüyor: page_array_free(sbi, ...) değerine ulaştığında, derefe olur

SSS

CVE-2026-31702 ne kadar ciddi?

CVE-2026-31702, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-31702 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-31702, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-31702 hangi cihazları etkiliyor?

CVE-2026-31702 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-31702 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.