PT-2026-98500 · Linux · Linux Kernel
CVE-2026-97560
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre uma leitura fora de limites (out-of-bounds read) de um byte na função
smb2 parse native symlink() ao analisar um link simbólico nativo relativo à raiz do compartilhamento. O problema surge porque o memcpy copia os dados a partir de smb target+1 para pular o separador inicial, mas utiliza incorretamente strlen(smb target)+1 como comprimento, resultando em uma leitura além do buffer alocado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel