PT-2026-98495 · Linux · Linux Kernel

CVE-2026-97555

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de heap (heap overflow) ocorre no cliente SMB ao reescrever uma Lista de Controle de Acesso Discricionário (DACL). O problema reside na função id mode to cifs acl, que aloca um buffer com base no comprimento da DACL no disco relatado por dacl ptr->size. Quando a função replace sids and copy aces substitui os Identificadores de Segurança (SIDs) existentes por novos SIDs de proprietário ou grupo obtidos via cifs.idmap upcall, os novos SIDs podem ser maiores que os originais. Como os SIDs podem ter até 15 sub-autoridades, cada Entrada de Controle de Acesso (ACE) pode chegar a 76 bytes. Se a DACL original contiver SIDs curtos e as substituições forem longas, as ACEs reescritas transbordam o buffer alocado. Isso foi identificado via KASAN como uma gravação fora dos limites do slab (slab-out-of-bounds) na função build sec desc().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97555

Produtos afetados

Linux Kernel