PT-2026-34993 · Linux · Linux Kernel

CVE-2026-31641

·

Publicado

2026-04-08

·

Atualizado

2026-08-18

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha no subsistema rxrpc permite que um usuário local não privilegiado explore um estouro de inteiro na função rxrpc preparse xdr yfs rxgk(). O problema ocorre quando a função lê os comprimentos brutos de chave e ticket de um token XDR como valores u32 e os processa usando round up(x, 4). Se o comprimento bruto for 0xfffffffd ou superior, a operação de arredondamento retorna 0, fazendo com que a verificação de limites e o kzalloc utilizem o tamanho 0. Subsequentemente, uma operação memcpy copia o valor original extenso (aproximadamente 4 GiB), resultando em um estouro de buffer de heap. Isso pode ser acionado por meio de uma chamada add key() não privilegiada e pode levar à execução de código arbitrário ou a uma negação de serviço. Isso também elimina uma condição de TOCTOU (Time-of-Check to Time-of-Use) de re-análise ao fazer o cache dos comprimentos brutos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27288
BDU:2026-12593
CVE-2026-31641
RHSA-2026:27288
RHSA-2026:55618

Produtos afetados

Linux Kernel