CVE-2026-31402 是 Linux 内核 NFSv4.0 LOCK 重放缓存 中的一个 堆溢出漏洞,源于对大于固定缓冲区大小的响应处理不当,可能导致 内存损坏。
该漏洞的产生原因是 NFSv4 重放缓存将响应存储在固定大小的 112 字节缓冲区中。某些 NFSv4 锁错误响应的长度可能超过该大小(最多 1024 字节)。发生这种情况时,多余数据会溢出堆,可能导致 服务器崩溃或内存损坏。
攻击向量:
影响:
CVE-2026-31402 凸显了 缓冲区大小检查 在网络服务中的重要性。请保持系统更新,并监控 NFS 服务器是否存在异常行为。
用 ❤️ 为网络安全意识而生成。