CVE-2026-31717
ksmbd : valider le propriétaire du handle durable lors de la reconnexion
- Publié
- 1 mai 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 37,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ksmbd : valider le propriétaire du handle durable lors de la reconnexion. Actuellement, ksmbd ne vérifie pas si l'utilisateur qui tente de se reconnecter à un handle durable est le même utilisateur qui a initialement ouvert le fichier. Cela permet à tout utilisateur authentifié de détourner un handle durable orphelin en prédisant ou en forçant brutalement l'ID persistant. Selon MS-SMB2, le serveur DOIT vérifier que le SecurityContext de la demande de reconnexion correspond au SecurityContext associé à l'ouverture existante. Ajoutez une structure durable_owner à ksmbd_file pour stocker l'UID, le GID et le nom de compte de l'ouvreur d'origine, et capturez les informations du propriétaire lorsqu'un handle de fichier devient orphelin, puis implémentez ksmbd_vfs_compare_durable_owner() pour valider l'identité du demandeur lors de SMB2_CREATE (DHnC).
Sources
1- ksmbracePoC
CVE de ksmbd : CVE-2026-31717, CVE-2026-68083
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.