PT-2026-36341 · Linux+2 · Linux Kernel+2
CVE-2026-31711
·
Publicado
2026-05-01
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento do contador
active num conn na função ksmbd tcp new connection() quando a função alloc transport() falha. Um invasor remoto não autenticado pode desencadear isso iniciando conexões TCP na porta 445 ou criando pressão de memória usando conexões com comprimentos RFC1002 grandes até MAX STREAM PROT LEN. Como o contador é incrementado em ksmbd kthread fn(), mas não é decrementado em caso de falha de alocação, cada falha consome permanentemente um slot do pool max connections. Uma vez atingido o limite, todas as tentativas de conexão subsequentes são rejeitadas até que o módulo seja recarregado.Recomendações
Decrementar
active num conn no caminho de falha de alloc transport(), condicionado a server conf.max connections.Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu