
CVE-2026-31402
CVE-2026-31402는 Linux 커널의 NFSv4.0 LOCK 재생 캐시에서 발생하는 힙 오버플로 취약점입니다. 고정 버퍼 크기보다 큰 응답이 부적절하게 처리되어 메모리 손상으로 이어질 수 있습니다.
이 취약점은 NFSv4 재생 캐시가 응답을 112바이트 고정 크기 버퍼에 저장하기 때문에 발생합니다. 일부 NFSv4 잠금 오류 응답은 이 크기(최대 1024바이트)를 초과할 수 있습니다. 이 경우 초과 데이터가 힙을 오버플로하여 서버 충돌 또는 메모리 손상을 일으킬 수 있습니다.
공격 벡터:
영향:
CVE-2026-31402는 네트워크에 노출된 서비스에서 버퍼 크기 검사의 중요성을 보여줍니다. 시스템을 최신 상태로 유지하고 NFS 서버에서 비정상적인 동작을 모니터링하십시오.
사이버 보안 인식 제고를 위해 ❤️으로 생성되었습니다.