PT-2026-34965 · Linux+3 · Linux Kernel+3

CVE-2026-31613

·

Publicado

2026-04-07

·

Atualizado

2026-08-30

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no cliente SMB ao analisar respostas de erro de symlink. Quando uma solicitação CREATE retorna STATUS STOPPED ON SYMLINK, a função smb2 check message() retorna sucesso sem validação de comprimento. A função symlink data() pode ler além do limite do buffer ao processar contextos de erro SMB 3.1.1 se o ErrorDataLength controlado pelo servidor avançar o ponteiro excessivamente próximo ao fim. Além disso, a função smb2 parse symlink response() utiliza um deslocamento fixo para a verificação do nome substituto, que é preciso apenas quando o ErrorContextCount é zero. Se houver contextos de erro, a leitura do nome substituto pode exceder o comprimento do buffer, fazendo com que bytes do heap fora de limite sejam decodificados em UTF-16 e retornados ao espaço do usuário via readlink(2).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:23329
ALSA-2026:24381
ALSA-2026:25120
ALSA-2026:25121
AZL-83774
BDU:2026-12586
CVE-2026-31613
ECHO-7815-EA2E-7BED
OPENSUSE-SU-2026:10703-1
OPENSUSE-SU-2026:20912-1
RHSA-2026:23329
RHSA-2026:24381
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:40068
RHSA-2026:40760
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2631-1
SUSE-SU-2026:2638-1
SUSE-SU-2026:2658-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu