PT-2026-36339 · Linux+3 · Linux Kernel+3
CVE-2026-31709
·
Publicado
2026-05-01
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no cliente SMB onde o sistema não valida completamente a Lista de Controle de Acesso Discricionário (DACL) antes de reescrevê-la no cifsacl. As funções
build sec desc() e id mode to cifs acl() derivam um ponteiro DACL a partir de um dacloffset fornecido pelo servidor para reconstruir descritores de segurança para operações de chmod/chown. Embora os campos do cabeçalho sejam verificados, o sistema não realiza a validação estrutural do corpo da DACL. Um servidor malicioso pode fornecer uma DACL truncada que afirma conter uma ou mais Entradas de Controle de Acesso (ACEs), fazendo com que replace sids and copy aces() ou set chmod dacl() leiam além da extensão de memória validada ao processar ACEs controladas pelo invasor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu