
CVE-2026-31402
CVE-2026-31402 : un bug NFS Linux caché pendant 23 ans
CVE-2026-31402 est une vulnérabilité de dépassement de tas (heap overflow) dans le cache de rejeu des verrous NFSv4.0 du noyau Linux. Elle provient d'une gestion inappropriée des réponses plus grandes que la taille fixe du tampon, pouvant conduire à une corruption mémoire.
La vulnérabilité provient du fait que le cache de rejeu NFSv4 stocke les réponses dans un tampon de taille fixe de 112 octets. Certaines réponses d'erreur de verrou NFSv4 peuvent dépasser cette taille (jusqu'à 1024 octets). Lorsque cela se produit, les données excédentaires débordent du tas (heap), ce qui peut faire planter le serveur ou corrompre la mémoire.
Vecteur d'attaque :
Impact :
CVE-2026-31402 souligne l'importance des vérifications de la taille des tampons dans les services exposés au réseau. Maintenez vos systèmes à jour et surveillez les serveurs NFS pour détecter tout comportement inhabituel.
Généré avec ❤️ pour la sensibilisation à la cybersécurité.