PT-2026-30175 · Linux+2 · Linux Kernel+2
CVE-2026-31392
·
Publicado
2026-03-15
·
Atualizado
2026-08-30
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha existe no cliente SMB do Kernel Linux relacionada à montagem Kerberos (krb5) com a opção de nome de usuário. O problema ocorre ao tentar montar compartilhamentos com nomes de usuário diferentes usando autenticação Kerberos. O cliente reutiliza incorretamente uma sessão SMB existente de uma montagem anterior, mesmo quando um nome de usuário diferente é especificado, levando a falhas de autenticação. Especificamente, o cliente tenta usar as credenciais da primeira montagem para montagens subsequentes, mesmo que o nome de usuário na opção de montagem tenha sido alterado. Isso pode resultar em erros como -ENOKEY quando o principal especificado não é encontrado no arquivo keytab.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu