PT-2026-20446 · Linux+2 · Linux Kernel+2

CVE-2026-23220

·

Publicado

2026-01-01

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe um problema no módulo ksmbd do kernel do Linux onde um loop infinito pode ocorrer devido a uma redefinição incorreta do ponteiro next smb2 rcv hdr off em caminhos de erro durante a verificação de assinatura SMB2. Especificamente, quando uma requisição assinada falha na verificação de assinatura, a função check sign req() retorna um erro, e set smb2 rsp status() redefine next smb2 rcv hdr off para zero. Isso faz com que a função is chained smb2 message() processe repetidamente a mesma requisição com falha, levando a um loop infinito, alto uso de CPU e inundação do log do kernel com mensagens "bad smb2 signature". O problema é corrigido alterando o valor de retorno de SERVER HANDLER CONTINUE para SERVER HANDLER ABORT, garantindo que o loop de processamento termine corretamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11610
CVE-2026-23220
ECHO-A8CD-8315-0161
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:10387-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu