PT-2026-2538 · Linux+2 · Linux Kernel+2

CVE-2025-68806

·

Publicado

2025-12-14

·

Atualizado

2026-06-16

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função smb2 set ea, responsável por manipular Atributos Estendidos (EA), apresentava verificações de validação de buffer incorretas. Essas verificações não levavam em conta o tamanho do terminador nulo necessário para o Nome do EA, potencialmente levando a estouro de buffer. A questão foi corrigida incluindo '+ 1' no cálculo do EaNameLength para refletir com precisão o tamanho total do buffer necessário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74312
BDU:2026-09528
CVE-2025-68806
ECHO-E807-ABB7-F0B4
MGASA-2026-0017
MGASA-2026-0018
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu