PT-2026-98499 · Linux · Linux Kernel
CVE-2026-97559
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um estouro de inteiro (integer overflow) no cliente SMB ao reescrever uma Lista de Controle de Acesso Discricionário (DACL). As funções
replace sids and copy aces() e set chmod dacl() utilizam um acumulador u16 para rastrear o tamanho da DACL que está sendo construída. Como uma Entrada de Controle de Acesso (ACE) reescrita pode expandir para até 76 bytes, o tamanho total pode exceder o limite de 64K de uma variável u16, levando a um wrap-around. Isso resulta na corrupção da DACL, que é posteriormente transmitida ao servidor. Uma DACL é uma lista que especifica quais usuários ou grupos têm acesso concedido ou negado a um recurso.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel