Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31402 — CVE-2026-31402 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-31402
Memory ForensicsVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-31402

CVE-2026-31402

CVE-2026-31402

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-31402 – NFSv4 LOCK रीप्ले कैश हीप ओवरफ्लो

Linux NFS भेद्यता साइबर अलर्ट

Vulnerability Linux Kernel Severity

CVE-2026-31402: 23 वर्षों से छिपा Linux NFS बग


📌 अवलोकन

CVE-2026-31402 Linux कर्नेल के NFSv4.0 LOCK रीप्ले कैश में एक हीप ओवरफ्लो भेद्यता है। यह निश्चित बफर आकार से बड़े प्रतिक्रियाओं के अनुचित प्रबंधन के कारण उत्पन्न होती है, जो संभावित रूप से मेमोरी भ्रष्टाचार का कारण बन सकती है।


🛠 प्रभावित घटक

  • घटक: NFSv4 LOCK रीप्ले कैश
  • प्रभावित सिस्टम: NFS सर्वर समर्थन वाला Linux कर्नेल
  • भेद्यता प्रकार: हीप ओवरफ्लो / मेमोरी भ्रष्टाचार

⚠️ विवरण

भेद्यता इसलिए होती है क्योंकि NFSv4 रीप्ले कैश प्रतिक्रियाओं को एक निश्चित आकार के 112-बाइट बफर में संग्रहीत करता है। कुछ NFSv4 लॉक त्रुटि प्रतिक्रियाएँ इस आकार (1024 बाइट्स तक) से अधिक हो सकती हैं। जब ऐसा होता है, तो अतिरिक्त डेटा हीप को ओवरफ्लो कर देता है, जो सर्वर को क्रैश या मेमोरी को दूषित कर सकता है।

हमला वेक्टर:

  • रिमोट NFS क्लाइंट बड़े मालिक फ़ील्ड वाले विरोधाभासी लॉक अनुरोध भेजकर इसे ट्रिगर कर सकते हैं।
  • यदि हमलावर NFS सर्वर तक पहुँच सकता है तो कोई प्रमाणीकरण आवश्यक नहीं है।

प्रभाव:

  • हीप मेमोरी भ्रष्टाचार
  • संभावित सर्वर क्रैश
  • रिमोट कोड निष्पादन का सीमित जोखिम (वर्तमान में सैद्धांतिक)

स्क्रीनशॉट

cve-2026-31402

🛡 शमन

  • अपने वितरण से नवीनतम Linux कर्नेल अपडेट लागू करें।
  • केवल विश्वसनीय नेटवर्क तक NFS पहुँच को प्रतिबंधित करने पर विचार करें।
  • असामान्य लॉक अनुरोधों के लिए NFS लॉग की निगरानी करें।

📖 संदर्भ

  • CVE Details
  • The Hacker Wire
  • Linux Kernel Patch

🌟 सारांश

CVE-2026-31402 नेटवर्क-सामना करने वाली सेवाओं में बफर आकार जाँच के महत्व को उजागर करता है। सिस्टम को अपडेट रखें और असामान्य व्यवहार के लिए NFS सर्वर की निगरानी करें।


साइबर सुरक्षा जागरूकता के लिए ❤️ के साथ उत्पन्न किया गया।

टूल डाउनलोड करें