PT-2026-97987 · Linux · Linux Kernel
CVE-2026-93787
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no cliente SMB onde a função
cifs filldir() copia nomes de entrada de respostas SMB1 TRANS2 FIND FIRST ou FIND NEXT usando um comprimento de.namelen fornecido pelo servidor. Como o sistema não verifica se a soma de de.name e de.namelen permanece dentro dos limites do buffer de resposta SMB alocado, um servidor mal-intencionado pode fornecer um FileNameLength excessivo. Isso resulta em uma leitura slab-out-of-bounds quando a função memchr() é chamada via filldir64() e verify dirent name(). O problema pode ser explorado por qualquer usuário que tente listar um diretório em uma montagem CIFS servida por um servidor controlado por um invasor usando getdents64().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel