CVE-2026-31708
Що таке CVE-2026-31708?
У ядрі Linux виправлено наступну вразливість: smb: клієнт: виправити читання OOB у шляху smb2_ioctl_query_info QUERY_INFO smb2_ioctl_query_info() має дві гілки копіювання відповіді: PASSTHRU_FSCTL і шлях QUERY_INFO за замовчуванням. Затискачі гілки QUERY_INFO qi.input_buffer_length до повідомленого сервером OutputBufferLength, а потім копіює qi.input_buffer_length байтів із qi_rsp->Buffer до простору користувача, але він ніколи не перевіряє, що корисне навантаження з гнучким масивом справді вписується в нього rsp_iov[1].iov_len. Шкідливий сервер може повернути OutputBufferLength, більший за фактичний QUERY_INFO відповідь
Популярні запитання
CVE-2026-31708 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31708 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31708, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.