CVE-2026-31718

Yıl
2026
Yayımlandı
1 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-31718 nedir?

Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: ksmbd: dayanıklı çöpçü aracılığıyla __ksmbd_close_fd()'deki serbest kullanım sonrası kullanımı düzeltin Dayanıklı bir dosya tanıtıcısı oturum bağlantısının kesilmesinden sağ çıktığında (TCP, SMB2_LOGOFF), session_fd_check() işlevi korumak için fp->conn = NULL değerini ayarlar. daha sonra yeniden bağlanmak için kullanın. Ancak bayt aralığını temizlemedi fp->lock_list'te kilitlenir. Daha sonra, dayanıklı temizleyici iş parçacığı zaman aşımına uğradığında ve çağrıldığında __ksmbd_close_fd(NULL, fp), kilit temizleme döngüsü şunları yaptı: spin_lock(&fp->bağlantı->llist_lock); Bu, fp->conn'un NULL olması nedeniyle bir levhanın serbest kullanımına neden oldu

SSS

CVE-2026-31718 ne kadar ciddi?

CVE-2026-31718, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-31718 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-31718, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-31718 hangi cihazları etkiliyor?

CVE-2026-31718 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-31718 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.