PT-2026-36337 · Linux · Linux Kernel
CVE-2026-31707
·
Publicado
2026-05-01
·
Atualizado
2026-07-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um estouro de inteiro existe na função
ipc validate msg() dentro do módulo ksmbd. A função calcula o tamanho esperado da mensagem para tipos de resposta realizando aritmética de inteiros não sinalizados em campos controlados por um invasor a partir da resposta do daemon. Especificamente, estouros podem ocorrer nos seguintes casos:KSMBD EVENT RPC REQUEST, ondemsg szé calculado usandoresp->payload sz.KSMBD EVENT SHARE CONFIG REQUEST, ondemsg szé calculado usandoresp->payload sz.KSMBD EVENT LOGIN REQUEST EXT, ondemsg szé calculado usandoresp->ngroups.
Se o
msg sz calculado sofrer um wrap-around e coincidir com o tamanho esperado, ele ignora as verificações de tamanho. Isso permite que consumidores subsequentes confiem em comprimentos não verificados durante operações de memória, como memcpy em smb2pdu.c ou kmemdup em ksmbd alloc user().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel