PT-2026-98503 · Linux · Linux Kernel
CVE-2026-97563
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
A função auxiliar de leitura síncrona SMB1
CIFSSMBRead() não valida o valor DataOffset fornecido pelo servidor. Embora a função verifique o DataLength em relação ao CIFSMaxBufSize e à contagem do chamador, ela não verifica se o intervalo definido por DataOffset e DataLength permanece dentro do buffer de resposta realmente recebido do servidor. Um servidor SMB1 malicioso ou comprometido poderia fornecer um DataOffset elevado, fazendo com que o sistema copie a memória adjacente do heap do kernel para o buffer de leitura, resultando em divulgação de informações, ou acesse memória não mapeada, causando a negação de serviço. Este problema só é acessível quando um mount explícito vers=1.0 é utilizado, já que o SMB1 não é negociado por padrão.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, evite usar um mount explícito
vers=1.0 para impedir o uso do protocolo SMB1 vulnerável. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel