PT-2026-64478 · Linux · Linux Kernel
CVE-2026-64257
·
Publicado
2026-07-25
·
Atualizado
2026-08-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no cliente SMB2 onde a função
smb2 calc size() limpa o data length durante o tratamento de sobreposição. Esse comportamento pode fazer com que uma resposta inválida seja incorretamente identificada como não possuindo área de dados, permitindo que ela se qualifique para uma exceção de comprimento implícita de bcc[0]. Isso ocorre porque o sistema não rastreia a sobreposição da área de dados separadamente antes de aplicar as exceções de compatibilidade de comprimento.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel