目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-31709— Linux kernel 安全漏洞

CVSS 8.8 · High EPSS 0.28% · P20

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinuxbc3e9dd9d104ca1b75644eab87b38ce8a924aef4< b8603d9ae6c9087662b098619996bc4a8064319daffected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< c2abdebf72000a64603ced84d36ccbd164f11391affected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< 8e47d297e7cf9a6029a0d38e7b22faba7d7aaf12affected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< d92f3f0b22414e7515696a02224d0af55e3004a3affected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< ff0ca46b13b9ef6edbcd238a3b6caacfef8ba0e5affected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< b78db9bddc84136f6a0bb49e8883cf200dfb87a8affected
bc3e9dd9d104ca1b75644eab87b38ce8a924aef4< 0a8cf165566ba55a39fd0f4de172119dd646d39aaffected
5.12affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-31709 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
smb: client: validate the whole DACL before rewriting it in cifsacl
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: smb: client: validate the whole DACL before rewriting it in cifsacl build_sec_desc() and id_mode_to_cifs_acl() derive a DACL pointer from a server-supplied dacloffset and then use the incoming ACL to rebuild the chmod/chown security descriptor. The original fix only checked that the struct smb_acl header fits before reading dacl_ptr->size or dacl_ptr->num_aces. That avoids the immediate header-field OOB read, but the rewrite helpers still walk ACEs based on pdacl->num_aces with no structural validation of the incoming DACL body. A malicious server can return a truncated DACL that still contains a header, claims one or more ACEs, and then drive replace_sids_and_copy_aces() or set_chmod_dacl() past the validated extent while they compare or copy attacker-controlled ACEs. Factor the DACL structural checks into validate_dacl(), extend them to validate each ACE against the DACL bounds, and use the shared validator before the chmod/chown rebuild paths. parse_dacl() reuses the same validator so the read-side parser and write-side rewrite paths agree on what constitutes a well-formed incoming DACL.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于build_sec_desc()和id_mode_to_cifs_acl()中DACL验证不完整,可能导致恶意服务器返回截断的DACL驱动ACE遍历超出验证范围。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux bc3e9dd9d104ca1b75644eab87b38ce8a924aef4 ~ b8603d9ae6c9087662b098619996bc4a8064319d -
LinuxLinux 5.12 -

二、漏洞 CVE-2026-31709 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-31709 的情报信息

登录查看更多情报信息。

CVE-2026-31709 补丁与修复 (7)

同批安全公告 · Linux · 2026-05-01 · 共 146 条

CVE-2026-430379.8 CRITICALLinux kernel 缓冲区错误漏洞
CVE-2026-430389.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430399.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430119.8 CRITICALLinux kernel 安全漏洞
CVE-2026-317059.8 CRITICALLinux kernel 安全漏洞
CVE-2026-317189.8 CRITICALLinux kernel 安全漏洞
CVE-2026-430488.8 HIGHLinux kernel 安全漏洞
CVE-2026-317398.8 HIGHLinux kernel 安全漏洞
CVE-2026-317358.8 HIGHLinux kernel 安全漏洞
CVE-2026-317738.8 HIGHLinux kernel 安全漏洞
CVE-2026-317178.8 HIGHLinux kernel 安全漏洞
CVE-2026-430188.8 HIGHLinux kernel 安全漏洞
CVE-2026-317068.8 HIGHLinux kernel 安全漏洞
CVE-2026-317128.3 HIGHLinux kernel 安全漏洞
CVE-2026-317798.1 HIGHLinux kernel 安全漏洞
CVE-2026-317718.1 HIGHLinux kernel 安全漏洞
CVE-2026-430518.1 HIGHLinux kernel 安全漏洞
CVE-2026-317088.1 HIGHLinux kernel 安全漏洞
CVE-2026-317727.8 HIGHLinux kernel 安全漏洞
CVE-2026-430197.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 146 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-31709

暂无评论


发表评论