PT-2026-34965 · Linux+3 · Linux Kernel+3
CVE-2026-31613
·
Publicado
2026-04-07
·
Atualizado
2026-08-30
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no cliente SMB ao analisar respostas de erro de symlink. Quando uma solicitação CREATE retorna STATUS STOPPED ON SYMLINK, a função
smb2 check message() retorna sucesso sem validação de comprimento. A função symlink data() pode ler além do limite do buffer ao processar contextos de erro SMB 3.1.1 se o ErrorDataLength controlado pelo servidor avançar o ponteiro excessivamente próximo ao fim. Além disso, a função smb2 parse symlink response() utiliza um deslocamento fixo para a verificação do nome substituto, que é preciso apenas quando o ErrorContextCount é zero. Se houver contextos de erro, a leitura do nome substituto pode exceder o comprimento do buffer, fazendo com que bytes do heap fora de limite sejam decodificados em UTF-16 e retornados ao espaço do usuário via readlink(2).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu