Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31705

PUBLISHED 05.08.2026

CNA: Linux

ksmbd: fix out-of-bounds write in smb2_get_ea() EA alignment

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix out-of-bounds write in smb2_get_ea() EA alignment smb2_get_ea() applies 4-byte alignment padding via memset() after writing each EA entry. The bounds check on buf_free_len is performed before the value memcpy, but the alignment memset fires unconditionally afterward with no check on remaining space. When the EA value exactly fills the remaining buffer (buf_free_len == 0 after value subtraction), the alignment memset writes 1-3 NUL bytes past the buf_free_len boundary. In compound requests where the response buffer is shared across commands, the first command (e.g., READ) can consume most of the buffer, leaving a tight remainder for the QUERY_INFO EA response. The alignment memset then overwrites past the physical kvmalloc allocation into adjacent kernel heap memory. Add a bounds check before the alignment memset to ensure buf_free_len can accommodate the padding bytes. This is the same bug pattern fixed by commit beef2634f81f ("ksmbd: fix potencial OOB in get_file_all_info() for compound requests") and commit fda9522ed6af ("ksmbd: fix OOB write in QUERY_INFO for compound requests"), both of which added bounds checks before unconditional writes in QUERY_INFO response handlers.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10730 Уязвимость функции smb2_get_ea() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.06% LOW 18.90 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 до ddbbc8b2a09dd2cfed90871313e3691ae1db08a2 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до ffbce350c6fd1e99116ea57383b9031717e36d3b affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 98f3de6ef4efbd899348d333f0902dc4ff14380c affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 790304c02bf9bd7b8171feda4294d6e62d32ae8f affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 922d48fe8c19f388ffa2f709f33acaae4e408de2 affected
Наблюдалось в версиях от e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d до 30010c952077a1c89ecdd71fc4d574c75a8f5617 affected
Наблюдалось в версии f2283680a80571ca82d710bc6ecd8f8beac67d63 affected
Наблюдалось в версиях от 6.1.71 до 6.1.175 affected
Наблюдалось в версиях от 5.15.145 до 5.16 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.