PT-2026-98494 · Linux · Linux Kernel

CVE-2026-97554

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no cliente SMB onde a função cifs posix to fattr() ignora o valor de retorno de posix info parse(). Quando um servidor não confiável fornece uma entrada de diretório POSIX malformada, como comprimentos de SID inválidos, posix info parse() retorna -1 sem preencher a estrutura parsed. Consequentemente, a memória de pilha não inicializada em parsed.owner e parsed.group é passada para sid to id(), que então passa esses bytes residuais para request key() para construir uma string de SID. Esse processo pode levar ao vazamento de conteúdos da pilha do kernel para o daemon de mapeamento de ID do espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104337
CVE-2026-97554
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel