UNKNOWNCVE-2026-31409

ksmbd: effacement de conn->binding en cas d'échec de la requête de liaison

Plateforme

linux

Composant

linux

Corrigé dans

d073870dab8f6dadced81d13d273ff0b21cb7f4e

Dans le noyau Linux, la vulnérabilité suivante a été résolue : ksmbd: effacement de conn->binding en cas d'échec de la requête de liaison Lorsqu'une requête SMB2_SESSION_SETUP multicanal avec SMB2_SESSION_REQ_FLAG_BINDING échoue, ksmbd définit conn->binding = true mais ne l'efface jamais sur le chemin d'erreur. Cela laisse la connexion dans une état de liaison où tous les appels ksmbd_session_lookup_all() suivants reviennent à la table des sessions globales. Cette correction efface conn->binding = false sur le chemin d'erreur.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement