PT-2026-36348 · Linux+1 · Linux Kernel+1
CVE-2026-31718
·
Publicado
2026-04-04
·
Atualizado
2026-07-24
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no módulo ksmbd do kernel Linux. Quando um handle de arquivo durável persiste após a desconexão de uma sessão (fechamento de TCP sem SMB2 LOGOFF), a função
session fd check() define fp->conn como NULL, mas falha ao limpar os bloqueios de intervalo de bytes em fp->lock list. Posteriormente, quando a thread do scavenger durável expira e invoca a função ksmbd close fd(), ela tenta adquirir um spin lock usando fp->conn->llist lock. Como fp->conn é NULL e o objeto de conexão original já foi liberado por ksmbd tcp disconnect(), ocorre um use-after-free de slab. Isso é causado por uma limpeza assimétrica, onde as entradas de bloqueio (smb lock->clist) permanecem pendentes na conn->lock list liberada enquanto fp->conn é anulado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel