PT-2026-34962 · Linux · Linux Kernel

CVE-2026-31610

·

Publicado

2026-04-24

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Um vazamento de memória ocorre no componente ksmbd durante o processo de decodificação SPNEGO. Quando a função ksmbd decode negTokenInit() processa o elemento OCTET STRING mechToken, a função ksmbd neg token alloc() aloca memória para conn->mechToken usando kmemdup nul(). Se um elemento posterior no bloco de dados estiver malformado, como quando o mechListMIC ultrapassa a SEQUENCE envolvente, o decodificador retorna um valor diferente de zero enquanto a alocação permanece ativa. Como o processo de limpeza em smb2 sess setup() só libera a memória se conn->use spnego for verdadeiro, e este valor é definido como falso após a falha na decodificação, a memória não é liberada. Este problema é acessível antes da autenticação, permitindo que clientes não confiáveis causem vazamentos de memória em um servidor.
Recommendations Atualize o kernel do Linux para uma versão onde a verificação de use spnego seja removida durante o processo de limpeza em smb2 sess setup() e a memória seja liberada em ksmbd conn free().

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31610
ECHO-0108-40C2-75CD
OPENSUSE-SU-2026:10703-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel