
CVE-2026-31402
CVE-2026-31402: خلل في NFS لينكس مخفي لمدة 23 عامًا
CVE-2026-31402 هي ثغرة تجاوز سعة الكومة في ذاكرة التخزين المؤقت لإعادة تشغيل قفل NFSv4.0 في نواة لينكس. تنشأ بسبب معالجة غير صحيحة للاستجابات الأكبر من حجم المخزن المؤقت الثابت، مما قد يؤدي إلى تلف الذاكرة.
تحدث الثغرة لأن ذاكرة التخزين المؤقت لإعادة التشغيل في NFSv4 تخزن الاستجابات في مخزن مؤقت ثابت الحجم (112 بايت). يمكن أن تتجاوز بعض استجابات أخطاء قفل NFSv4 هذا الحجم (حتى 1024 بايت). عندما يحدث ذلك، تفيض البيانات الإضافية على الكومة، مما قد يؤدي إلى تعطل الخادم أو تلف الذاكرة.
متجه الهجوم:
التأثير:
تسلط CVE-2026-31402 الضوء على أهمية التحقق من حجم المخزن المؤقت في الخدمات الموجهة للشبكة. حافظ على تحديث الأنظمة وراقب خوادم NFS بحثًا عن سلوك غير اعتيادي.
مُنشأ بـ ❤️ للتوعية بالأمن السيبراني.