PT-2026-98503 · Linux · Linux Kernel

CVE-2026-97563

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description A função auxiliar de leitura síncrona SMB1 CIFSSMBRead() não valida o valor DataOffset fornecido pelo servidor. Embora a função verifique o DataLength em relação ao CIFSMaxBufSize e à contagem do chamador, ela não verifica se o intervalo definido por DataOffset e DataLength permanece dentro do buffer de resposta realmente recebido do servidor. Um servidor SMB1 malicioso ou comprometido poderia fornecer um DataOffset elevado, fazendo com que o sistema copie a memória adjacente do heap do kernel para o buffer de leitura, resultando em divulgação de informações, ou acesse memória não mapeada, causando a negação de serviço. Este problema só é acessível quando um mount explícito vers=1.0 é utilizado, já que o SMB1 não é negociado por padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, evite usar um mount explícito vers=1.0 para impedir o uso do protocolo SMB1 vulnerável.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97563

Produtos afetados

Linux Kernel