PT-2026-36347 · Linux+2 · Ksmbd+2
CVE-2026-31717
·
Publicado
2026-04-12
·
Atualizado
2026-08-30
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel ksmbd (versões afetadas não especificadas)
Descrição
O servidor SMB ksmbd não verifica se o usuário que tenta se reconectar a um identificador durável (durable handle) é o mesmo usuário que abriu originalmente o arquivo. Isso permite que qualquer usuário autenticado sequestre um identificador durável órfão prevendo ou forçando por força bruta o ID persistente. De acordo com o padrão MS-SMB2, o servidor deve verificar se o SecurityContext da solicitação de reconexão corresponde ao SecurityContext associado à abertura existente. A correção envolve o uso de uma estrutura
durable owner em ksmbd file para armazenar o UID, GID e nome de conta do abridor original, e a implementação da função ksmbd vfs compare durable owner() para validar a identidade do solicitante durante o SMB2 CREATE (DHnC).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Ksmbd