PT-2026-39023 · Linux+2 · Linux Kernel+2
CVE-2026-43362
·
Publicado
2026-05-08
·
Atualizado
2026-08-25
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.10
Descrição
Uma falha existe no cliente SMB onde a função
SMB2 write() coloca a carga útil de gravação em iov[1..n] como parte de rq iov. Como smb3 init transform rq() compartilha ponteiros de rq iov, a função crypt message() criptografa iov[1] no local, substituindo o texto simples por texto cifrado. Se ocorrer um erro replicável, o processo de tentativa envia o iov[1] já criptografado, resultando em corrupção de dados. Este problema é mais prevalente durante conexões instáveis, onde reconexões acionam tentativas de gravação. Isso afeta SFU mknod e MF symlinks e, em versões anteriores a 6.10, as gravações síncronas também eram afetadas.Recomendações
Atualize para a versão 6.10 ou posterior do Linux kernel.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu