cbcvebase.
CVE-2026-31409
published 2026-04-06

CVE-2026-31409: In the Linux kernel, the following vulnerability has been resolved: ksmbd: unset conn->binding on failed binding request When a multichannel SMB2_SESSION_SETUP…

PriorityP347high8.8CVSS 3.1
AVNACLPRLUINSUCHIHAH
EPSS
0.45%
36.6th percentile
In the Linux kernel, the following vulnerability has been resolved: ksmbd: unset conn->binding on failed binding request When a multichannel SMB2_SESSION_SETUP request with SMB2_SESSION_REQ_FLAG_BINDING fails ksmbd sets conn->binding = true but never clears it on the error path. This leaves the connection in a binding state where all subsequent ksmbd_session_lookup_all() calls fall back to the global sessions table. This fix it by clearing conn->binding = false in the error path.

Affected

16 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.19.10-1 (forky)linux 6.19.10-1 (forky)
linuxlinux
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 7e8b270813079c785696bce8802a3f920665c88c7e8b270813079c785696bce8802a3f920665c88c
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < d073870dab8f6dadced81d13d273ff0b21cb7f4ed073870dab8f6dadced81d13d273ff0b21cb7f4e
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 6ebef4a220a1ebe345de899ebb9ae394206fe9216ebef4a220a1ebe345de899ebb9ae394206fe921
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 89afe5e2dbea6e9d8e5f11324149d06fa3a4efca89afe5e2dbea6e9d8e5f11324149d06fa3a4efca
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 9feb2d1bf86d9e5e66b8565f37f8d3a7d281a7729feb2d1bf86d9e5e66b8565f37f8d3a7d281a772
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 6260fc85ed1298a71d24a75d01f8b2e56d489a606260fc85ed1298a71d24a75d01f8b2e56d489a60
linuxlinux>= f5a544e3bab78142207e0242d22442db85ba1eff < 282343cf8a4a5a3603b1cb0e17a7083e4a593b03282343cf8a4a5a3603b1cb0e17a7083e4a593b03
linuxlinux_kernel
linuxlinux_kernel>= 0 < 6.19.10-16.19.10-1
linuxlinux_kernel>= 5.15 < 6.1.1676.1.167
linuxlinux_kernel>= 6.13 < 6.18.206.18.20
linuxlinux_kernel>= 6.19 < 6.19.106.19.10
linuxlinux_kernel>= 6.2 < 6.6.1306.6.130
linuxlinux_kernel>= 6.7 < 6.12.786.12.78
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.