PT-2026-36349 · Linux+2 · Linux Kernel+2

CVE-2026-31719

·

Publicado

2026-05-01

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha na função krb5enc dispatch decrypt() permite que a descriptografia assíncrona ignore a verificação de integridade. A função define o manipulador de conclusão do chamador como o callback, o que sinaliza a conclusão sem executar krb5enc dispatch decrypt hash(), ignorando assim a verificação de hash. Além disso, existem problemas no tratamento de EBUSY e EINPROGRESS, onde krb5enc request complete() suprimia incorretamente notificações EINPROGRESS e krb5enc encrypt ahash done carecia de verificações EBUSY necessárias para o valor de retorno de dispatch encrypt.
Recomendações Implementar o callback intermediário krb5enc decrypt done para garantir que krb5enc dispatch decrypt hash() seja executado após a conclusão assíncrona. Remover a função krb5enc request complete() para garantir que as notificações EINPROGRESS sejam passadas corretamente aos chamadores. Adicionar verificações EBUSY em krb5enc encrypt ahash done para o valor de retorno de dispatch encrypt. Desativar MAY BACKLOG no caminho de conclusão assíncrona.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-31719
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8569-1
USN-8603-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu