No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: conserte- desligado- por- 8 limites verificam em check_wsl_eas() A verificação limites usa (u 8 *)e + nlen + 1 + vlen como o fim do nome e valor de EA, mas ea_data fica no tamanho offsetdo(struct smb 2 _archivo_full_ea_info) = 8 a partir de ea, não no desvio 0. O strncmp() lê mais tarde ea->ea_data[ 0..nlen- 1 ] e os bytes de valor seguem em ea_data[nlen+ 1..nlen+vlen], então o final real é ea->ea_data + nlen + 1 + vlen. Não é divertido o ponteiro matemática? A verificação anterior (u) 8 *)ea > end - tamanho de (*ea) só garante o 8 -byte cabeçalho está em limites, mas desde que a última EA é colocada dentro 8 bytes do fim da resposta, o nome e o valor bytes são lidos depois do fim do iov. Corrija esta bagunça usando ea->ea_data como base para a verificação dos limites. Um servidor "não confiável" pode usar isso para vazar até 8 bytes do kernel pick na comparação de nomes EA e influência que WSL xattr os dados são interpretados como. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31614 foi publicado em 2026 - 04 - 24 T 15: 16: 40.663 Z e última modificação em 2026 - 06 - 17 T 10: 34: 05.580 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 5.2. Classificações de fraqueza associadas: CWE- 125.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.