PT-2026-34963 · Linux+2 · Linux Kernel+2

CVE-2026-31611

·

Publicado

2026-04-12

·

Atualizado

2026-08-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description No módulo ksmbd, a função parse dacl() compara cada Identificador de Segurança (SID) de Entrada de Controle de Acesso (ACE) com sid unix NFS mode. Se sid unix NFS mode for o prefixo S-1-5-88-3 com num subauth igual a 2, um SID de cliente com num subauth igual a 2 e sub auth igual a {88, 3} corresponderá. Se a ACE estiver localizada no final do descritor de segurança, o sistema lê sub auth[2], que está a 4 bytes além do final da Lista de Controle de Acesso (ACL). Esses bytes fora de banda são então mascarados para os 9 bits inferiores e aplicados como o modo POSIX do arquivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83753
BDU:2026-12585
CVE-2026-31611
ECHO-A4CC-4540-6BD4
OESA-2026-2416
OPENSUSE-SU-2026:10703-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu