UNKNOWNCVE-2026-31409

ksmbd: remover conn->binding em requisição de binding falhada

Plataforma

linux

Componente

linux

Corrigido em

d073870dab8f6dadced81d13d273ff0b21cb7f4e

No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: remover conn->binding em requisição de binding falhada Quando uma requisição SMB2_SESSION_SETUP multicanal com SMB2_SESSION_REQ_FLAG_BINDING falha, ksmbd define conn->binding = true mas nunca o limpa no caminho de erro. Isso deixa a conexão em um estado de binding onde todas as chamadas subsequentes a ksmbd_session_lookup_all() recorrem à tabela global de sessões. Esta correção limpa conn->binding = false no caminho de erro.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis