PT-2026-36326 · Linux+2 · Linux Kernel+2

CVE-2026-31696

·

Publicado

2026-04-22

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Na função rxrpc preparse(), o caminho não-XDR para a análise de cargas úteis de chaves (utilizado para cargas úteis de 28 bytes ou menos) não valida o comprimento do ticket em relação ao AFSTOKEN RK TIX MAX. Isso difere do caminho XDR, que realiza essa validação corretamente. Um usuário não privilegiado pode fornecer um comprimento de ticket excessivamente grande, o que faz com que o cálculo do tamanho total do token na função rxrpc read() exceda o AFSTOKEN LENGTH MAX, resultando em um aviso do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85433
BDU:2026-08757
CVE-2026-31696
ECHO-93EE-8082-FBDD
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu