PT-2026-34276 · Linux+2 · Linux Kernel+2
CVE-2026-31433
·
Publicado
2026-03-25
·
Atualizado
2026-08-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Uma gravação fora dos limites existe no componente ksmbd dentro da função
get file all info() durante o processamento de solicitações compostas consistindo em QUERY DIRECTORY e QUERY INFO (FILE ALL INFORMATION). Quando o primeiro comando consome a maior parte do max trans size, o sistema pode chamar smbConvertToUTF16() com PATH MAX sem validar o OutputBufferLength fornecido pelo cliente. Se o comprimento do nome do arquivo exceder o espaço disponível no buffer, isso pode levar à corrupção de memória ou estouros de buffer durante o processo de conversão.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu