CVE-2026-31402
nfsd: NFSv4.0 LOCK रीप्ले कैश में हीप ओवरफ्लो ठीक करें
- प्रकाशित
- 3 अप्रैल 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: nfsd: NFSv4.0 LOCK रीप्ले कैश में हीप ओवरफ्लो को ठीक करें NFSv4.0 रीप्ले कैश एन्कोडेड ऑपरेशन प्रतिक्रियाओं को संग्रहीत करने के लिए एक निश्चित 112-बाइट इनलाइन बफर (rp_ibuf[NFSD4_REPLAY_ISIZE]) का उपयोग करता है। यह आकार OPEN प्रतिक्रियाओं के आधार पर गणना की गई थी और यह LOCK अस्वीकृत प्रतिक्रियाओं को ध्यान में नहीं रखता है, जिनमें संघर्षशील लॉक स्वामी को 1024 बाइट्स (NFS4_OPAQUE_LIMIT) तक के परिवर्तनीय-लंबाई वाले फ़ील्ड के रूप में शामिल किया जाता है। जब किसी मौजूदा लॉक के साथ संघर्ष के कारण LOCK ऑपरेशन अस्वीकार कर दिया जाता है, जिसमें बड़ा स्वामी होता है, तो nfsd4_encode_operation() बिना किसी सीमा जांच के read_bytes_from_xdr_buf() के माध्यम से पूरी एन्कोडेड प्रतिक्रिया को छोटे रीप्ले बफर में कॉपी करता है। इसके परिणामस्वरूप बफर के अंत से 944 बाइट्स तक स्लैब-आउट-ऑफ-बाउंड्स लेखन होता है, जो आसन्न हीप मेमोरी को दूषित करता है। इसे एक अनप्रमाणित हमलावर द्वारा दो सहयोगी NFSv4.0 क्लाइंटों के साथ दूरस्थ रूप से ट्रिगर किया जा सकता है: एक बड़े स्वामी स्ट्रिंग के साथ लॉक सेट करता है, फिर दूसरा अस्वीकृति भड़काने के लिए संघर्षशील लॉक का अनुरोध करता है। हम NFSD4_REPLAY_ISIZE को पूर्ण अपारदर्शी की अनुमति देने के लिए बढ़ाकर इसे ठीक कर सकते हैं, लेकिन इससे प्रत्येक स्टेटओनर का आकार बढ़ जाएगा, जबकि अधिकांश लॉकओनर इतने बड़े नहीं होते हैं। इसके बजाय, रीप्ले बफर में कॉपी करने से पहले एन्कोडेड प्रतिक्रिया की लंबाई को NFSD4_REPLAY_ISIZE के विरुद्ध जांचकर इसे ठीक करें। यदि प्रतिक्रिया बहुत बड़ी है, तो रीप्ले पेलोड को कैश करना छोड़ने के लिए rp_buflen को 0 पर सेट करें। स्थिति अभी भी कैश की जाती है, और क्लाइंट को मूल अनुरोध पर सही प्रतिक्रिया पहले ही प्राप्त हो चुकी है।
स्रोत
1- CVE-2026-31402जानकारीपूर्ण
CVE-2026-31402
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।