PT-2026-30175 · Linux+2 · Linux Kernel+2

CVE-2026-31392

·

Publicado

2026-03-15

·

Atualizado

2026-08-30

CVSS v3.1

8.1

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha existe no cliente SMB do Kernel Linux relacionada à montagem Kerberos (krb5) com a opção de nome de usuário. O problema ocorre ao tentar montar compartilhamentos com nomes de usuário diferentes usando autenticação Kerberos. O cliente reutiliza incorretamente uma sessão SMB existente de uma montagem anterior, mesmo quando um nome de usuário diferente é especificado, levando a falhas de autenticação. Especificamente, o cliente tenta usar as credenciais da primeira montagem para montagens subsequentes, mesmo que o nome de usuário na opção de montagem tenha sido alterado. Isso pode resultar em erros como -ENOKEY quando o principal especificado não é encontrado no arquivo keytab.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12249
CVE-2026-31392
ECHO-0EEA-3995-37E7
OESA-2026-2076
OESA-2026-2581
OESA-2026-2582
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu