CVE-2026-31717
高已发布
ksmbd:在重连时验证持久句柄的所有者
- 已发布
- 2026年5月1日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月19日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
低 · 未来 30 天
- 百分位
- 37.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:ksmbd:在重连时验证持久句柄的所有者 目前,ksmbd 不会验证尝试重连到持久句柄的用户是否为最初打开该文件的同一用户。这使得任何经过身份验证的用户都可以通过预测或暴力破解持久 ID 来劫持一个孤立的持久句柄。根据 MS-SMB2 规范,服务器必须验证重连请求的安全上下文(SecurityContext)与现有打开操作关联的安全上下文是否匹配。 在 ksmbd_file 中添加一个 durable_owner 结构,用于存储原始打开者的 UID、GID 和账户名。当文件句柄变为孤立状态时捕获所有者信息,并实现 ksmbd_vfs_compare_durable_owner() 以在 SMB2_CREATE(DHnC)期间验证请求者的身份。
来源
1- ksmbracePoC
ksmbd CVE:CVE-2026-31717、CVE-2026-68083
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。