CVE-2026-31717
ksmbd: validar el propietario del identificador duradero al reconectar
- Publicado
- 1 may 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 37,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: validar el propietario del handle durable al reconectar Actualmente, ksmbd no verifica si el usuario que intenta reconectarse a un handle durable es el mismo usuario que abrió originalmente el archivo. Esto permite que cualquier usuario autenticado secuestre un handle durable huérfano prediciendo o forzando por fuerza bruta el ID persistente. Según MS-SMB2, el servidor DEBE verificar que el SecurityContext de la solicitud de reconexión coincida con el SecurityContext asociado con la apertura existente. Añadir una estructura durable_owner a ksmbd_file para almacenar el UID, GID y nombre de cuenta del abridor original. y capturar la información del propietario cuando un handle de archivo se vuelve huérfano. e implementar ksmbd_vfs_compare_durable_owner() para validar la identidad del solicitante durante SMB2_CREATE (DHnC).
Fuentes
1- ksmbracePoC
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.