PT-2026-34276 · Linux+2 · Linux Kernel+2

CVE-2026-31433

·

Publicado

2026-03-25

·

Atualizado

2026-08-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Uma gravação fora dos limites existe no componente ksmbd dentro da função get file all info() durante o processamento de solicitações compostas consistindo em QUERY DIRECTORY e QUERY INFO (FILE ALL INFORMATION). Quando o primeiro comando consome a maior parte do max trans size, o sistema pode chamar smbConvertToUTF16() com PATH MAX sem validar o OutputBufferLength fornecido pelo cliente. Se o comprimento do nome do arquivo exceder o espaço disponível no buffer, isso pode levar à corrupção de memória ou estouros de buffer durante o processo de conversão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12511
CVE-2026-31433
ECHO-4E3B-E942-B33F
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu