CVE-2026-31706

Rok
2026
Opublikowano
1 maj 2026
Urządzenia, których dotyczy
0
Wynik CVSS
N/D

Czym jest CVE-2026-31706?

W jądrze Linuksa usunięto następującą lukę: ksmbd: zatwierdź num_aces i wzmocnij przejście ACE w smb_inherit_dacl() smb_inherit_dacl() ufa wartości num_aces na dysku od rodzica xattr DACL katalogu i używa go do określenia rozmiaru alokacji sterty: aces_base = kmalloc(sizeof(struct smb_ace) * num_aces * 2, ...); num_aces to odczyt u16 z le16_to_cpu(parent_pdacl->num_aces) bez sprawdzania, czy jest on zgodny z zadeklarowanym pdacl_size. Uwierzytelniony klient, którego katalog nadrzędny ma wartość security.NTACL naruszone (np. poprzez uszkodzenie xattr w trybie offline lub równoczesne poklepanie

FAQ

Jak poważna jest CVE-2026-31706?

CVE-2026-31706 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.

Co oznacza wynik CVSS dla CVE-2026-31706?

CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-31706 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.

Które urządzenia są dotknięte przez CVE-2026-31706?

Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-31706 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.

Jak naprawić lub złagodzić CVE-2026-31706?

Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.