PT-2026-72233 · Linux · Linux Kernel

CVE-2026-72044

·

Publicado

2026-08-15

·

Atualizado

2026-08-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de buffer de pilha (stack buffer overflow) ocorre no componente ksmbd durante a cópia da chave de sessão multichannel. O problema acontece porque o buffer channel key e o buffer sess key por canal são dimensionados em 16 bytes (SMB2 NTLMV2 SESSKEY SIZE), enquanto as verificações de comprimento para dados recebidos permitem até 40 bytes (CIFS KEY SIZE). Durante um SESSION SETUP de vinculação, um cliente que forneça uma NTLM EncryptedRandomSessionKey de até 40 bytes ou um ticket Kerberos com uma chave de sessão superior a 16 bytes pode causar um estouro de pilha do kernel de até 24 bytes. Isso é observado especificamente na função arc4 crypt() chamada por ksmbd decode ntlmssp auth blob() e dentro da função ksmbd krb5 authenticate().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72044

Produtos afetados

Linux Kernel