PT-2026-98495 · Linux · Linux Kernel
CVE-2026-97555
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um estouro de heap (heap overflow) ocorre no cliente SMB ao reescrever uma Lista de Controle de Acesso Discricionário (DACL). O problema reside na função
id mode to cifs acl, que aloca um buffer com base no comprimento da DACL no disco relatado por dacl ptr->size. Quando a função replace sids and copy aces substitui os Identificadores de Segurança (SIDs) existentes por novos SIDs de proprietário ou grupo obtidos via cifs.idmap upcall, os novos SIDs podem ser maiores que os originais. Como os SIDs podem ter até 15 sub-autoridades, cada Entrada de Controle de Acesso (ACE) pode chegar a 76 bytes. Se a DACL original contiver SIDs curtos e as substituições forem longas, as ACEs reescritas transbordam o buffer alocado. Isso foi identificado via KASAN como uma gravação fora dos limites do slab (slab-out-of-bounds) na função build sec desc().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel