PT-2026-36337 · Linux · Linux Kernel

CVE-2026-31707

·

Publicado

2026-05-01

·

Atualizado

2026-07-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de inteiro existe na função ipc validate msg() dentro do módulo ksmbd. A função calcula o tamanho esperado da mensagem para tipos de resposta realizando aritmética de inteiros não sinalizados em campos controlados por um invasor a partir da resposta do daemon. Especificamente, estouros podem ocorrer nos seguintes casos:
  • KSMBD EVENT RPC REQUEST, onde msg sz é calculado usando resp->payload sz.
  • KSMBD EVENT SHARE CONFIG REQUEST, onde msg sz é calculado usando resp->payload sz.
  • KSMBD EVENT LOGIN REQUEST EXT, onde msg sz é calculado usando resp->ngroups.
Se o msg sz calculado sofrer um wrap-around e coincidir com o tamanho esperado, ele ignora as verificações de tamanho. Isso permite que consumidores subsequentes confiem em comprimentos não verificados durante operações de memória, como memcpy em smb2pdu.c ou kmemdup em ksmbd alloc user().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31707
ECHO-3008-061F-F070
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel