CVE-2026-31704
CVE-2026-31704 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: ksmbd: u16 DACL boyutu taşmasını önlemek için check_add_overflow() işlevini kullanın set_posix_acl_entries_dacl() ve set_ntacl_dacl() ACE boyutlarını toplar u16 değişkenlerinde. Bir dosyada çok sayıda POSIX ACL girişi olduğunda, birikmiş boyut 65535'i aşarak işaretçi aritmetiğine neden olabilir (char *)pndace + *size önceden yazılmış ACE'lerin içine girmek için. Sonraki yazar ve daha önceki girişlerin üzerine yazar ve pndacl->size bir alır kesilmiş değer. tespit etmek için her birikim noktasında check_add_overflow() işlevini kullanın. arabelleği bozmadan önce sarın, tutarlı olun
SSS
CVE-2026-31704, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-31704, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-31704 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.