PT-2026-20446 · Linux+2 · Linux Kernel+2
CVE-2026-23220
·
Publicado
2026-01-01
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe um problema no módulo ksmbd do kernel do Linux onde um loop infinito pode ocorrer devido a uma redefinição incorreta do ponteiro
next smb2 rcv hdr off em caminhos de erro durante a verificação de assinatura SMB2. Especificamente, quando uma requisição assinada falha na verificação de assinatura, a função check sign req() retorna um erro, e set smb2 rsp status() redefine next smb2 rcv hdr off para zero. Isso faz com que a função is chained smb2 message() processe repetidamente a mesma requisição com falha, levando a um loop infinito, alto uso de CPU e inundação do log do kernel com mensagens "bad smb2 signature". O problema é corrigido alterando o valor de retorno de SERVER HANDLER CONTINUE para SERVER HANDLER ABORT, garantindo que o loop de processamento termine corretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu