PT-2026-34964 · Linux+2 · Linux Kernel+2
CVE-2026-31612
·
Publicado
2026-04-24
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
No módulo ksmbd, a função
smb2 get ea() lê a variável EaNameLength de uma requisição do cliente e a passa para strncmp() como o comprimento de comparação sem verificar se o comprimento do nome corresponde ao tamanho do buffer de entrada recebido. Essa falta de validação pode levar ao vazamento de valores de heap não inicializados para o cliente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu