PT-2026-98494 · Linux · Linux Kernel
CVE-2026-97554
·
Publicado
2026-09-25
·
Atualizado
2026-10-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no cliente SMB onde a função
cifs posix to fattr() ignora o valor de retorno de posix info parse(). Quando um servidor não confiável fornece uma entrada de diretório POSIX malformada, como comprimentos de SID inválidos, posix info parse() retorna -1 sem preencher a estrutura parsed. Consequentemente, a memória de pilha não inicializada em parsed.owner e parsed.group é passada para sid to id(), que então passa esses bytes residuais para request key() para construir uma string de SID. Esse processo pode levar ao vazamento de conteúdos da pilha do kernel para o daemon de mapeamento de ID do espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel