PT-2026-36347 · Linux+2 · Ksmbd+2

CVE-2026-31717

·

Publicado

2026-04-12

·

Atualizado

2026-08-30

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel ksmbd (versões afetadas não especificadas)
Descrição O servidor SMB ksmbd não verifica se o usuário que tenta se reconectar a um identificador durável (durable handle) é o mesmo usuário que abriu originalmente o arquivo. Isso permite que qualquer usuário autenticado sequestre um identificador durável órfão prevendo ou forçando por força bruta o ID persistente. De acordo com o padrão MS-SMB2, o servidor deve verificar se o SecurityContext da solicitação de reconexão corresponde ao SecurityContext associado à abertura existente. A correção envolve o uso de uma estrutura durable owner em ksmbd file para armazenar o UID, GID e nome de conta do abridor original, e a implementação da função ksmbd vfs compare durable owner() para validar a identidade do solicitante durante o SMB2 CREATE (DHnC).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12170
CVE-2026-31717
OESA-2026-2869
OESA-2026-3157
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8569-1
USN-8603-1

Produtos afetados

Linuxmint
Ubuntu
Ksmbd