Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31476

PUBLISHED 05.08.2026

CNA: Linux

ksmbd: do not expire session on binding failure

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ksmbd: do not expire session on binding failure When a multichannel session binding request fails (e.g. wrong password), the error path unconditionally sets sess->state = SMB2_SESSION_EXPIRED. However, during binding, sess points to the target session looked up via ksmbd_session_lookup_slowpath() -- which belongs to another connection's user. This allows a remote attacker to invalidate any active session by simply sending a binding request with a wrong password (DoS). Fix this by skipping session expiration when the failed request was a binding attempt, since the session does not belong to the current connection. The reference taken by ksmbd_session_lookup_slowpath() is still correctly released via ksmbd_user_session_put().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12527 Уязвимость функции smb2_sess_setup() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.50% LOW 40.75 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до 4642ea35c03cf3d3558c009df4757cdb7af3f82d affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до f5300690c23c5ac860499bb37dbc09cf43fd62e6 affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до 6fafc4c4238e538969f1375f9ecdc6587c53f1cc affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до 1d1888b4a7aec518b707f6eca0bf08992c0e8da3 affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до a897064a457056acb976e20e3007cdf553de340f affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до e0e5edc81b241c70355217de7e120c97c3429deb affected
Наблюдалось в версиях от f5a544e3bab78142207e0242d22442db85ba1eff до 9bbb19d21ded7d78645506f20d8c44895e3d0fb9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.