
CVE-2026-31402
CVE-2026-31402: bug NFS di Linux nascosto per 23 anni
CVE-2026-31402 è una vulnerabilità di overflow dell'heap nella cache di replay LOCK NFSv4.0 del kernel Linux. Deriva dalla gestione impropria di risposte più grandi del buffer a dimensione fissa, con potenziale corruzione della memoria.
La vulnerabilità si verifica perché la cache di replay NFSv4 memorizza le risposte in un buffer a dimensione fissa di 112 byte. Alcune risposte di errore lock NFSv4 possono superare questa dimensione (fino a 1024 byte). Quando ciò accade, i dati in eccesso provocano un overflow dell'heap, che potrebbe far crashare il server o corrompere la memoria.
Vettore d'attacco:
Impatto:
CVE-2026-31402 evidenzia l'importanza dei controlli sulla dimensione dei buffer nei servizi esposti alla rete. Mantieni i sistemi aggiornati e monitora i server NFS per comportamenti anomali.
Generato con ❤️ per la consapevolezza sulla cybersicurezza.