---
cve: "CVE-2026-31478"
severity: "CRITICAL"
cvss: 9.8
epss: "0.7%"
vendor: "Linux"
kev: false
exploited: false
published: "2026-04-22 14:16:44"
tags: [cve, security, critical]
source: tsecurity.de CVE-Dossier
exported: "2026-10-09T21:31:49+02:00"
---

# CVE-2026-31478

> 9.8 CRITICAL

## Beschreibung

In the Linux kernel, the following vulnerability has been resolved:

ksmbd: replace hardcoded hdr2_len with offsetof() in smb2_calc_max_out_buf_len()

After this commit (e2b76ab8b5c9 "ksmbd: add support for read compound"),
response buffer management was changed to use dynamic iov array.
In the new design, smb2_calc_max_out_buf_len() expects the second
argument (hdr2_len) to be the offset of ->Buffer field in the
response structure, not a hardcoded magic number.
Fix the remaining call sites to use the correct offsetof() value.

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Keine | bad |
| UI Interaktion | Keine | bad |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Hoch | bad |
| I Integrität | Hoch | bad |
| A Verfügbarkeit | Hoch | bad |

## Patch verfügbar (OSV)

- Kernel ≥ 5.15.203
- Kernel ≥ 6.1.168
- Kernel ≥ 6.6.131
- Kernel ≥ 6.12.80
- Kernel ≥ 6.18.21
- Kernel ≥ 6.19.11

## BSI-Hinweise (deutsch)

- [Linux Kernel: Mehrere Schwachstellen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-1252) — _BSI-Einstufung: mittel_
  Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

## Referenzen

- <https://git.kernel.org/stable/c/70b4c414889492c522b6e4331562360f49be2361>
- <https://git.kernel.org/stable/c/9a7166f0ef8cbb7bb48dd05e2471d995566003f5>
- <https://git.kernel.org/stable/c/c3a89e3ec1ccf64fa6a34e391e1581ebbcba8683>
- <https://git.kernel.org/stable/c/6aef1765d6807e0f027cd87f6ac973eb0879a46d>
- <https://git.kernel.org/stable/c/80824c7e527b70cf9039534e60aff592e8f209d1>
- <https://git.kernel.org/stable/c/4cb537ae4f37d7d0f617815ed4bed7173fb50861>
- <https://git.kernel.org/stable/c/0e55f63dd08f09651d39e1b709a91705a8a0ddcb>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/sicherheitsluecken/cve-2026-31478/) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI WID (CSAF)_
