
CVE-2026-31402
CVE-2026-31402: Ошибка Linux NFS, скрывавшаяся 23 года
CVE-2026-31402 — это уязвимость переполнения кучи в кэше повторного воспроизведения блокировок NFSv4.0 ядра Linux. Она возникает из-за неправильной обработки ответов, размер которых превышает фиксированный размер буфера, что потенциально приводит к повреждению памяти.
Уязвимость возникает из-за того, что кэш повторного воспроизведения NFSv4 хранит ответы в буфере фиксированного размера 112 байт. Некоторые ответы об ошибках блокировки NFSv4 могут превышать этот размер (до 1024 байт). В этом случае лишние данные переполняют кучу, что может привести к сбою сервера или повреждению памяти.
Вектор атаки:
Воздействие:
CVE-2026-31402 подчеркивает важность проверки размера буфера в сетевых службах. Поддерживайте системы обновленными и отслеживайте NFS-серверы на предмет необычного поведения.
Создано с ❤️ для повышения осведомленности о кибербезопасности.