
CVE-2026-31402
CVE-2026-31402: Bug do NFS Linux oculto por 23 anos
CVE-2026-31402 é uma vulnerabilidade de estouro de heap no cache de replay LOCK do NFSv4.0 do kernel Linux. Ela surge devido ao tratamento inadequado de respostas maiores que o tamanho fixo do buffer, podendo levar à corrupção de memória.
A vulnerabilidade ocorre porque o cache de replay do NFSv4 armazena respostas em um buffer de tamanho fixo de 112 bytes. Certas respostas de erro de bloqueio (lock) do NFSv4 podem exceder esse tamanho (até 1024 bytes). Quando isso acontece, os dados extras transbordam para o heap, o que pode derrubar o servidor ou corromper a memória.
Vetor de Ataque:
Impacto:
O CVE-2026-31402 destaca a importância de verificações de tamanho de buffer em serviços expostos à rede. Mantenha os sistemas atualizados e monitore os servidores NFS em busca de comportamentos incomuns.
Gerado com ❤️ para conscientização em cibersegurança.