Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31402 — CVE-2026-31402 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-31402
Memory ForensicsAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-31402

CVE-2026-31402

CVE-2026-31402

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-31402 – Overflow dell'heap nella cache di replay LOCK NFSv4

Avviso cyber di vulnerabilità NFS Linux

Vulnerability Linux Kernel Severity

CVE-2026-31402: bug NFS di Linux nascosto per 23 anni


📌 Panoramica

CVE-2026-31402 è una vulnerabilità di overflow dell'heap nella cache di replay LOCK NFSv4.0 del kernel Linux. Deriva dalla gestione impropria di risposte più grandi del buffer a dimensione fissa, con potenziale corruzione della memoria.


🛠 Componente Interessato

  • Componente: cache di replay LOCK NFSv4
  • Sistemi Interessati: kernel Linux con supporto server NFS
  • Tipo di vulnerabilità: overflow dell'heap / corruzione della memoria

⚠️ Descrizione

La vulnerabilità si verifica perché la cache di replay NFSv4 memorizza le risposte in un buffer a dimensione fissa di 112 byte. Alcune risposte di errore lock NFSv4 possono superare questa dimensione (fino a 1024 byte). Quando ciò accade, i dati in eccesso provocano un overflow dell'heap, che potrebbe far crashare il server o corrompere la memoria.

Vettore d'attacco:

  • Client NFS remoti possono attivarla inviando richieste di lock in conflitto con campi owner sovradimensionati.
  • Nessuna autenticazione richiesta se l'attaccante può raggiungere il server NFS.

Impatto:

  • Corruzione della memoria heap
  • Potenziali crash del server
  • Rischio limitato di esecuzione di codice remota (attualmente teorico)

Schermata

cve-2026-31402

🛡 Mitigazione

  • Applica gli ultimi aggiornamenti del kernel Linux dalla tua distribuzione.
  • Valuta di limitare l'accesso NFS solo a reti affidabili.
  • Monitora i log NFS per richieste di lock anomale.

📖 Riferimenti

  • CVE Details
  • The Hacker Wire
  • Linux Kernel Patch

🌟 Riepilogo

CVE-2026-31402 evidenzia l'importanza dei controlli sulla dimensione dei buffer nei servizi esposti alla rete. Mantieni i sistemi aggiornati e monitora i server NFS per comportamenti anomali.


Generato con ❤️ per la consapevolezza sulla cybersicurezza.

Scarica lo strumento