PT-2026-36326 · Linux+2 · Linux Kernel+2
CVE-2026-31696
·
Publicado
2026-04-22
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Na função
rxrpc preparse(), o caminho não-XDR para a análise de cargas úteis de chaves (utilizado para cargas úteis de 28 bytes ou menos) não valida o comprimento do ticket em relação ao AFSTOKEN RK TIX MAX. Isso difere do caminho XDR, que realiza essa validação corretamente. Um usuário não privilegiado pode fornecer um comprimento de ticket excessivamente grande, o que faz com que o cálculo do tamanho total do token na função rxrpc read() exceda o AFSTOKEN LENGTH MAX, resultando em um aviso do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu