PT-2026-64669 · Linux+1 · Linux Kernel+1
CVE-2026-64448
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de leitura fora dos limites (out-of-bounds read) existe no cliente SMB. A função
smb2 check message() aplica incorretamente uma isenção de comprimento de um byte de forma incondicional, independentemente de o comando conter uma área de dados. Quando uma resposta inclui uma área de dados e essa isenção é aplicada, o comprimento de dados relatado pode exceder os bytes realmente recebidos. Isso permite que decodificadores subsequentes leiam além do final do buffer de recebimento durante as fases NEGOTIATE e SESSION SETUP, antes que a sessão seja estabelecida. Este problema afeta especificamente os decodificadores SPNEGO/negTokenInit e NTLMSSP challenge ao interagir com servidores não conformes. A vulnerabilidade envolve a variável has smb2 data area[].Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu