No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: validar todo o DACL antes de reescrevê- lo em cifsacl build_sec_desc() e id_mode_to_cifs_acl() derivar um ponteiro DACL de um dacloffset fornecido pelo servidor e, em seguida, usar o ACL entrante para reconstruir o descritor de segurança do chmod/chwn. A correção original só verificou que o cabeçalho do smb_acl de estrutura se encaixa antes de ler dacl_ptr->size ou dacl_ptr->num_aces. Isso evita a leitura imediata do campo OOB do cabeçalho, mas os ajudantes de reescrever ainda caminham ACEs com base em pdacl->num_aces sem validação estrutural do corpo DACL entrante. Um servidor malicioso pode devolver um DACL truncado que ainda contém um cabeçalho, reclama um ou mais ACEs, e depois drive remplace_sids_and_copy_aces() ou set_chmod_dacl() passando a extensão validada enquanto comparam ou copiam ACEs controlados pelo atacante. Faça com que o DACL cheque estruturalmente em validate_ dacl(), estenda- os para validar cada ACE contra os limites DACL e use o validador compartilhado antes do chmod/ chrown reconstruir os caminhos. parse_ dacl() reutiliza o mesmo validador, de modo que o analisador de lado de leitura e o reescrita de lado de gravação concordam no que constitui um DACL entrante bem formado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31709 foi publicado em 2026 - 05 - 01 T 14: 16: 20.950 Z e última modificação em 2026 - 07 - 15 T 02: 19: 50.177 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: NVD- CWE- noinfo, CWE- 1288.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.