Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31433

PUBLISHED 05.08.2026

CNA: Linux

ksmbd: fix potencial OOB in get_file_all_info() for compound requests

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix potencial OOB in get_file_all_info() for compound requests When a compound request consists of QUERY_DIRECTORY + QUERY_INFO (FILE_ALL_INFORMATION) and the first command consumes nearly the entire max_trans_size, get_file_all_info() would blindly call smbConvertToUTF16() with PATH_MAX, causing out-of-bounds write beyond the response buffer. In get_file_all_info(), there was a missing validation check for the client-provided OutputBufferLength before copying the filename into FileName field of the smb2_file_all_info structure. If the filename length exceeds the available buffer space, it could lead to potential buffer overflows or memory corruption during smbConvertToUTF16 conversion. This calculating the actual free buffer size using smb2_calc_max_out_buf_len() and returning -EINVAL if the buffer is insufficient and updating smbConvertToUTF16 to use the actual filename length (clamped by PATH_MAX) to ensure a safe copy operation.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12511 Уязвимость функции get_file_all_info() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.60% LOW 46.32 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f2283680a80571ca82d710bc6ecd8f8beac67d63 до 3a852f9d1c981fb14f6bf4e24999e0ea8088a7d7 affected
Наблюдалось в версиях от 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 до 4cca3eff2099b18672934a39cee70aed835d652c affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 358cdaa1f7fbf2712cb4c5f6b59cb9a5c673c5fe affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 7aec5a769d2356cbf344d85bcfd36de592ac96a5 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до b0cd9725fe2bcc9f37d096b132318a9060373f5d affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 9d7032851d6f5adbe2739601ca456c0ad3b422f0 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до beef2634f81f1c086208191f7228bce1d366493d affected
Наблюдалось в версиях от 5.15.145 до 5.15.203 affected
Наблюдалось в версиях от 6.1.71 до 6.1.168 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.