Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31432

PUBLISHED 05.08.2026

CNA: Linux

ksmbd: fix OOB write in QUERY_INFO for compound requests

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix OOB write in QUERY_INFO for compound requests When a compound request such as READ + QUERY_INFO(Security) is received, and the first command (READ) consumes most of the response buffer, ksmbd could write beyond the allocated buffer while building a security descriptor. The root cause was that smb2_get_info_sec() checked buffer space using ppntsd_size from xattr, while build_sec_desc() often synthesized a significantly larger descriptor from POSIX ACLs. This patch introduces smb_acl_sec_desc_scratch_len() to accurately compute the final descriptor size beforehand, performs proper buffer checking with smb2_calc_max_out_buf_len(), and uses exact-sized allocation + iov pinning.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11322 Уязвимость функции maybe_fork_scalars() модуля fs/smb/server/smb2pdu.c подсистемы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.51% LOW 41.20 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 850452af77f55d185f9445e1f7a1db53c5e4aad4 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до d48c64fb80ad78b3dd29fb7d79b6ec7bd72bfc09 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 075ea208c648cc2bcd616295b711d3637c61de45 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 515c2daab46021221bdf406bef19bc90a44ec617 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до fda9522ed6afaec45cabc198d8492270c394c7bc affected
Наблюдалось в версии f2283680a80571ca82d710bc6ecd8f8beac67d63 affected
Наблюдалось в версии 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 affected
Наблюдалось в версиях от 5.15.145 до 5.16 affected
Наблюдалось в версиях от 6.1.71 до 6.2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.