PT-2026-37525 · Linux+2 · Linux Kernel+2

CVE-2026-43185

·

Publicado

2026-02-19

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um erro de sinalização (signedness bug) existe na função smb direct prepare negotiation(). A função converte valores u32 não sinalizados de sp->max recv size e req->preferred send size para inteiros sinalizados antes de calcular o valor mínimo. Um invasor pode fornecer um preferred send size de 0x80000000, que é interpretado como menor que max recv size e usado para definir o tamanho máximo de recebimento permitido para a mensagem subsequente. Ao enviar uma segunda mensagem superior a 1420 bytes, é possível causar um estouro de buffer no heap (heap buffer overflow).

Exploit

Correção

Uncontrolled Recursion

Incorrect Type Conversion or Cast

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12732
CVE-2026-43185
LSN-0121-1
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu