UNKNOWNCVE-2026-31409
ksmbd: remover conn->binding em requisição de binding falhada
Plataforma
linux
Componente
linux
Corrigido em
d073870dab8f6dadced81d13d273ff0b21cb7f4e
No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: remover conn->binding em requisição de binding falhada Quando uma requisição SMB2_SESSION_SETUP multicanal com SMB2_SESSION_REQ_FLAG_BINDING falha, ksmbd define conn->binding = true mas nunca o limpa no caminho de erro. Isso deixa a conexão em um estado de binding onde todas as chamadas subsequentes a ksmbd_session_lookup_all() recorrem à tabela global de sessões. Esta correção limpa conn->binding = false no caminho de erro.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis