PT-2026-98499 · Linux · Linux Kernel

CVE-2026-97559

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um estouro de inteiro (integer overflow) no cliente SMB ao reescrever uma Lista de Controle de Acesso Discricionário (DACL). As funções replace sids and copy aces() e set chmod dacl() utilizam um acumulador u16 para rastrear o tamanho da DACL que está sendo construída. Como uma Entrada de Controle de Acesso (ACE) reescrita pode expandir para até 76 bytes, o tamanho total pode exceder o limite de 64K de uma variável u16, levando a um wrap-around. Isso resulta na corrupção da DACL, que é posteriormente transmitida ao servidor. Uma DACL é uma lista que especifica quais usuários ou grupos têm acesso concedido ou negado a um recurso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104691
CVE-2026-97559

Produtos afetados

Linux Kernel