PT-2026-34963 · Linux+2 · Linux Kernel+2
CVE-2026-31611
·
Publicado
2026-04-12
·
Atualizado
2026-08-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:C |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
No módulo ksmbd, a função
parse dacl() compara cada Identificador de Segurança (SID) de Entrada de Controle de Acesso (ACE) com sid unix NFS mode. Se sid unix NFS mode for o prefixo S-1-5-88-3 com num subauth igual a 2, um SID de cliente com num subauth igual a 2 e sub auth igual a {88, 3} corresponderá. Se a ACE estiver localizada no final do descritor de segurança, o sistema lê sub auth[2], que está a 4 bytes além do final da Lista de Controle de Acesso (ACL). Esses bytes fora de banda são então mascarados para os 9 bits inferiores e aplicados como o modo POSIX do arquivo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu