PT-2026-36339 · Linux+3 · Linux Kernel+3

CVE-2026-31709

·

Publicado

2026-05-01

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no cliente SMB onde o sistema não valida completamente a Lista de Controle de Acesso Discricionário (DACL) antes de reescrevê-la no cifsacl. As funções build sec desc() e id mode to cifs acl() derivam um ponteiro DACL a partir de um dacloffset fornecido pelo servidor para reconstruir descritores de segurança para operações de chmod/chown. Embora os campos do cabeçalho sejam verificados, o sistema não realiza a validação estrutural do corpo da DACL. Um servidor malicioso pode fornecer uma DACL truncada que afirma conter uma ou mais Entradas de Controle de Acesso (ACEs), fazendo com que replace sids and copy aces() ou set chmod dacl() leiam além da extensão de memória validada ao processar ACEs controladas pelo invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21556
ALSA-2026:21706
ALSA-2026:21745
ALSA-2026:23329
AZL-85386
CVE-2026-31709
ECHO-9671-B50A-2F9F
OESA-2026-2675
OESA-2026-2676
OPENSUSE-SU-2026:10793-1
RHSA-2026:21556
RHSA-2026:21706
RHSA-2026:21745
RHSA-2026:22900
RHSA-2026:22940
RHSA-2026:23224
RHSA-2026:23237
RHSA-2026:23329
RHSA-2026:24343
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu