No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfs: evite desreferir itens de log após o push callbacks Após as chamadas de xfsaild_push_ item() iop_push(), o item de log pode ter sido libertado se o bloqueio AIL foi deixado cair durante o push. Recuperação de inodos de fundo ou o encolhedor dquot pode libertar o item de log enquanto o bloqueio AIL não estiver mantido, e os pontos de traço na instrução de interrupção desreferir o item de log após o iop_push() voltar. Corrija isso capturando o tipo de item de log, bandeiras e LSN antes de chamar xfsaild_push_item(), e introduzindo uma nova classe de eventos de traço xfs_ail_push_class que leva esses valores pré- capturados e o punteiro ailp em vez do ponteiro do item de log. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31453 foi publicado em 2026 - 04 - 22 T 14: 16: 39.653 Z e última modificação em 2026 - 06 - 17 T 10: 33: 45.200 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.