PT-2026-36341 · Linux+2 · Linux Kernel+2

CVE-2026-31711

·

Publicado

2026-05-01

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento do contador active num conn na função ksmbd tcp new connection() quando a função alloc transport() falha. Um invasor remoto não autenticado pode desencadear isso iniciando conexões TCP na porta 445 ou criando pressão de memória usando conexões com comprimentos RFC1002 grandes até MAX STREAM PROT LEN. Como o contador é incrementado em ksmbd kthread fn(), mas não é decrementado em caso de falha de alocação, cada falha consome permanentemente um slot do pool max connections. Uma vez atingido o limite, todas as tentativas de conexão subsequentes são rejeitadas até que o módulo seja recarregado.
Recomendações Decrementar active num conn no caminho de falha de alloc transport(), condicionado a server conf.max connections.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31711
ECHO-D82A-0CFC-FFE4
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu