PT-2026-70945 · Linux · Linux Kernel

CVE-2026-68431

·

Publicado

2026-08-12

·

Atualizado

2026-08-23

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ksmbd onde o caminho de recebimento aplica a verificação de tamanho mínimo de PDU (Protocol Data Unit) SMB2 apenas quando o ProtocolId é SMB2 PROTO NUMBER. Pacotes que utilizam SMB2 TRANSFORM PROTO NUM podem ignorar essa verificação, mesmo que o dialeto negociado não suporte o processamento de transformações. Em conexões SMB 2.1, um pacote de transformação curto pode atingir a função init smb2 rsp hdr(), que interpreta a solicitação como um cabeçalho SMB2 completo e lê a memória além da alocação da solicitação. Isso permite que um cliente não autenticado receba os campos de memória copiados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68431
ZDI-26-573

Produtos afetados

Linux Kernel