PT-2026-97987 · Linux · Linux Kernel

CVE-2026-93787

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no cliente SMB onde a função cifs filldir() copia nomes de entrada de respostas SMB1 TRANS2 FIND FIRST ou FIND NEXT usando um comprimento de.namelen fornecido pelo servidor. Como o sistema não verifica se a soma de de.name e de.namelen permanece dentro dos limites do buffer de resposta SMB alocado, um servidor mal-intencionado pode fornecer um FileNameLength excessivo. Isso resulta em uma leitura slab-out-of-bounds quando a função memchr() é chamada via filldir64() e verify dirent name(). O problema pode ser explorado por qualquer usuário que tente listar um diretório em uma montagem CIFS servida por um servidor controlado por um invasor usando getdents64().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93787

Produtos afetados

Linux Kernel