
CVE-2026-31402
CVE-2026-31402: Linux-NFS-Fehler seit 23 Jahren verborgen
CVE-2026-31402 ist eine Heap-Overflow-Schwachstelle im NFSv4.0-LOCK-Replay-Cache des Linux-Kernels. Sie entsteht durch unsachgemäße Handhabung von Antworten, die größer als die feste Puffergröße sind, und kann potenziell zu Speicherkorruption führen.
Die Schwachstelle tritt auf, weil der NFSv4-Replay-Cache Antworten in einem Puffer mit fester Größe von 112 Byte speichert. Bestimmte NFSv4-Lock-Fehlerantworten können diese Größe überschreiten (bis zu 1024 Byte). Wenn dies geschieht, überläuft der Heap durch die zusätzlichen Daten, was den Server zum Absturz bringen oder den Speicher beschädigen könnte.
Angriffsvektor:
Auswirkungen:
CVE-2026-31402 unterstreicht die Bedeutung von Puffergrößenprüfungen in netzwerkexponierten Diensten. Halten Sie Systeme aktuell und überwachen Sie NFS-Server auf ungewöhnliches Verhalten.
Erstellt mit ❤️ für Cybersicherheitsbewusstsein.