CVE-2026-31410Linux内核中的ksmbd(SMB服务器)模块在处理FS_OBJECT_ID_INFORMATION请求时存在漏洞。该问题涉及卷标识符的处理逻辑,未正确使用超级块UUID作为首选,且回退机制可能导致异常。本地低权限攻击者可利用此漏洞导致内核崩溃或系统拒绝服务。
漏洞位于Linux内核的ksmbd子系统中。当ksmbd处理关于文件系统对象ID信息的查询时,如果底层文件系统未提供有效的UUID(sb->s_uuid),旧的代码逻辑可能未正确处理回退到vfs_statfs()获取f_fsid的过程,或使用了错误的内存地址。攻击向量为本地(AV:L),攻击者无需特殊权限(PR:L)即可触发。通过发送特制的SMB协议请求,攻击者可诱导内核访问无效内存,从而触发空指针解引用或内核恐慌(Kernel Panic),导致系统不可用(Availability Impact: High)。