PT-2026-36338 · Linux · Linux Kernel

CVE-2026-31708

·

Publicado

2026-05-01

·

Atualizado

2026-07-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora de limite (out-of-bounds read) existe na função smb2 ioctl query info() no caminho QUERY INFO. A função limita qi.input buffer length ao OutputBufferLength relatado pelo servidor e copia essa quantidade de dados de qi rsp->Buffer para o espaço do usuário sem verificar se a carga útil do array flexível cabe em rsp iov[1].iov len. Um servidor malicioso pode fornecer um OutputBufferLength maior que a resposta real, fazendo com que a função copy to user() leia além do buffer de resposta e exponha a memória adjacente do heap do kernel para o espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31708
ECHO-1CF4-8DED-3323
OESA-2026-2416
OESA-2026-2581
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel