PT-2026-36348 · Linux+1 · Linux Kernel+1

CVE-2026-31718

·

Publicado

2026-04-04

·

Atualizado

2026-07-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no módulo ksmbd do kernel Linux. Quando um handle de arquivo durável persiste após a desconexão de uma sessão (fechamento de TCP sem SMB2 LOGOFF), a função session fd check() define fp->conn como NULL, mas falha ao limpar os bloqueios de intervalo de bytes em fp->lock list. Posteriormente, quando a thread do scavenger durável expira e invoca a função ksmbd close fd(), ela tenta adquirir um spin lock usando fp->conn->llist lock. Como fp->conn é NULL e o objeto de conexão original já foi liberado por ksmbd tcp disconnect(), ocorre um use-after-free de slab. Isso é causado por uma limpeza assimétrica, onde as entradas de bloqueio (smb lock->clist) permanecem pendentes na conn->lock list liberada enquanto fp->conn é anulado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10729
CVE-2026-31718
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8490-1
USN-8490-2
USN-8491-1
USN-8507-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8569-1
USN-8603-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel