
CVE-2026-31402
CVE-2026-31402: un bug de NFS en Linux oculto durante 23 años
CVE-2026-31402 es una vulnerabilidad de desbordamiento de montículo en la caché de repetición de LOCK de NFSv4.0 del kernel de Linux. Surge debido al manejo inadecuado de respuestas más grandes que el tamaño fijo del búfer, lo que puede provocar corrupción de memoria.
La vulnerabilidad se produce porque la caché de repetición de NFSv4 almacena las respuestas en un búfer de tamaño fijo de 112 bytes. Ciertas respuestas de error de bloqueo (lock) de NFSv4 pueden superar este tamaño (hasta 1024 bytes). Cuando esto ocurre, los datos adicionales desbordan el montículo, lo que podría provocar un fallo del servidor o corromper la memoria.
Vector de ataque:
Impacto:
CVE-2026-31402 pone de manifiesto la importancia de las comprobaciones del tamaño del búfer en los servicios expuestos a la red. Mantén los sistemas actualizados y supervisa los servidores NFS para detectar comportamientos inusuales.
Generado con ❤️ para la concienciación en ciberseguridad.