PT-2026-34962 · Linux · Linux Kernel
CVE-2026-31610
·
Publicado
2026-04-24
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um vazamento de memória ocorre no componente ksmbd durante o processo de decodificação SPNEGO. Quando a função
ksmbd decode negTokenInit() processa o elemento OCTET STRING mechToken, a função ksmbd neg token alloc() aloca memória para conn->mechToken usando kmemdup nul(). Se um elemento posterior no bloco de dados estiver malformado, como quando o mechListMIC ultrapassa a SEQUENCE envolvente, o decodificador retorna um valor diferente de zero enquanto a alocação permanece ativa. Como o processo de limpeza em smb2 sess setup() só libera a memória se conn->use spnego for verdadeiro, e este valor é definido como falso após a falha na decodificação, a memória não é liberada. Este problema é acessível antes da autenticação, permitindo que clientes não confiáveis causem vazamentos de memória em um servidor.Recommendations
Atualize o kernel do Linux para uma versão onde a verificação de
use spnego seja removida durante o processo de limpeza em smb2 sess setup() e a memória seja liberada em ksmbd conn free().Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel