PT-2026-70945 · Linux · Linux Kernel
CVE-2026-68431
·
Publicado
2026-08-12
·
Atualizado
2026-08-23
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo ksmbd onde o caminho de recebimento aplica a verificação de tamanho mínimo de PDU (Protocol Data Unit) SMB2 apenas quando o
ProtocolId é SMB2 PROTO NUMBER. Pacotes que utilizam SMB2 TRANSFORM PROTO NUM podem ignorar essa verificação, mesmo que o dialeto negociado não suporte o processamento de transformações. Em conexões SMB 2.1, um pacote de transformação curto pode atingir a função init smb2 rsp hdr(), que interpreta a solicitação como um cabeçalho SMB2 completo e lê a memória além da alocação da solicitação. Isso permite que um cliente não autenticado receba os campos de memória copiados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel