
CVE-2026-31402
CVE-2026-31402: 23 वर्षों से छिपा Linux NFS बग
CVE-2026-31402 Linux कर्नेल के NFSv4.0 LOCK रीप्ले कैश में एक हीप ओवरफ्लो भेद्यता है। यह निश्चित बफर आकार से बड़े प्रतिक्रियाओं के अनुचित प्रबंधन के कारण उत्पन्न होती है, जो संभावित रूप से मेमोरी भ्रष्टाचार का कारण बन सकती है।
भेद्यता इसलिए होती है क्योंकि NFSv4 रीप्ले कैश प्रतिक्रियाओं को एक निश्चित आकार के 112-बाइट बफर में संग्रहीत करता है। कुछ NFSv4 लॉक त्रुटि प्रतिक्रियाएँ इस आकार (1024 बाइट्स तक) से अधिक हो सकती हैं। जब ऐसा होता है, तो अतिरिक्त डेटा हीप को ओवरफ्लो कर देता है, जो सर्वर को क्रैश या मेमोरी को दूषित कर सकता है।
हमला वेक्टर:
प्रभाव:
CVE-2026-31402 नेटवर्क-सामना करने वाली सेवाओं में बफर आकार जाँच के महत्व को उजागर करता है। सिस्टम को अपडेट रखें और असामान्य व्यवहार के लिए NFS सर्वर की निगरानी करें।
साइबर सुरक्षा जागरूकता के लिए ❤️ के साथ उत्पन्न किया गया।