No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: bonding: corrija NULL deref em bond_debug_rlb_hash_show rlb_clear_slave mantém intencionalmente entradas da tabela de hash RLB na lista rx_hashtbl_used_head com escravo configurado para NULL quando nenhum escravo de substituição estiver disponível. No entanto, bond_debug_rlb_hash_show visita o cliente_info->escravizar sem verificar se é NULL. Outros iteradores de lista usados em bond_alb.c já lidam com este estado NULL-esclave com segurança: - rlb_update_client retorna cedo em!client_info->esclave - rlb_req_update_esclave_clients, rlb_clear_esclave, e rlb_reequilibrado compara valores de escravo antes de visitar - lb_req_update_subnet_clients continua se o esclave é NULL O seguinte crash NULL deref pode ser acionado em bond_debug_rlb_hash_show: [ 1.289791 ] BUG: kernel NULL dereferência de ponteiro, endereço: 0000000000000000 [ 1.292058 ] RIP: 0010:bond_debug_rlb_hash_show (drivers/net/bond_debugfs.c: 41 ) [ 1.293101 ] RSP: 0018:ffffc 900004 a 7 d 00 EFLAGS: 00010286 [ 1.293333 ] RAX: 0000000000000000 RBX: ffff 888102 b 48200 RCX: ffff 888102 b 48204 [ 1.293631 ] RDX: ffff 888102 b 48200 RSI: ffffffff 839 tad 5 RDI: ffff 888102815078 [ 1.293924 ] RBP: ffff 888102815078 R 08: ffff 888102 b 4820 e R 09: 0000000000000000 [ 1.294267 ] R 10: 0000000000000000 R 11: 0000000000000000 R 12: ffff 888100 f 929 c 0 [ 1.294564 ] R 13: ffff 888100 f 92 a 00 R 14: 0000000000000001 R 15: ffffc 900004 a 7 ed 8 [ 1.294864 ] FS: 0000000001395380 ( 0000 ) GS:ffff 888196 e 75000 ( 0000 ) knIGS: 0000000000000000 [ 1.295239 ] CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 [ 1.295480 ] CR 2: 0000000000000000 CR 3: 0000000102 Adc 004 CR 4: 0000000000772 ef 0 [ 1.295897 ] Chamada de rastreamento: [ 1.296134 ] following_read_iter (fs/seq_file.c: 231 ) [ 1.296341 ] segs_ read (fs/seq_file.c: 164 ) [ 1.296493 ] full_proxy_ read (fs/ debugfs/file.c: 378 (discriminador 1 )) [ 1.296658 ] vfs_read (fs/read_write.c: 572 ) [ 1.296981 ] ksys_read (fs/read_write.c: 717 ) [ 1.297132 ] do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 63 (discriminador 1 ) arch/ x 86 /entry/ syscall_ 64. c: 94 (discriminador 1 )) [ 1.297325 ] istry_SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 130 ) Adicione uma verificação e impressão NULL (ninguém) para entradas sem escravo atribuído. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31546 foi publicado em 2026 - 04 - 24 T 15: 16: 28.690 Z e última modificação em 2026 - 07 - 14 T 13: 18: 45.277 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 476.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.