PT-2026-36349 · Linux+2 · Linux Kernel+2
CVE-2026-31719
·
Publicado
2026-05-01
·
Atualizado
2026-07-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha na função
krb5enc dispatch decrypt() permite que a descriptografia assíncrona ignore a verificação de integridade. A função define o manipulador de conclusão do chamador como o callback, o que sinaliza a conclusão sem executar krb5enc dispatch decrypt hash(), ignorando assim a verificação de hash. Além disso, existem problemas no tratamento de EBUSY e EINPROGRESS, onde krb5enc request complete() suprimia incorretamente notificações EINPROGRESS e krb5enc encrypt ahash done carecia de verificações EBUSY necessárias para o valor de retorno de dispatch encrypt.Recomendações
Implementar o callback intermediário
krb5enc decrypt done para garantir que krb5enc dispatch decrypt hash() seja executado após a conclusão assíncrona.
Remover a função krb5enc request complete() para garantir que as notificações EINPROGRESS sejam passadas corretamente aos chamadores.
Adicionar verificações EBUSY em krb5enc encrypt ahash done para o valor de retorno de dispatch encrypt.
Desativar MAY BACKLOG no caminho de conclusão assíncrona.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu