CVE-2026-31718
CVE-2026-31718 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: ksmbd: dayanıklı çöpçü aracılığıyla __ksmbd_close_fd()'deki serbest kullanım sonrası kullanımı düzeltin Dayanıklı bir dosya tanıtıcısı oturum bağlantısının kesilmesinden sağ çıktığında (TCP, SMB2_LOGOFF), session_fd_check() işlevi korumak için fp->conn = NULL değerini ayarlar. daha sonra yeniden bağlanmak için kullanın. Ancak bayt aralığını temizlemedi fp->lock_list'te kilitlenir. Daha sonra, dayanıklı temizleyici iş parçacığı zaman aşımına uğradığında ve çağrıldığında __ksmbd_close_fd(NULL, fp), kilit temizleme döngüsü şunları yaptı: spin_lock(&fp->bağlantı->llist_lock); Bu, fp->conn'un NULL olması nedeniyle bir levhanın serbest kullanımına neden oldu
SSS
CVE-2026-31718, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-31718, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-31718 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.