PT-2026-37525 · Linux+1 · Linux Kernel+1

CVE-2026-43185

·

Publicado

2026-05-06

·

Atualizado

2026-07-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um erro de sinalização (signedness bug) existe na função smb direct prepare negotiation(). A função converte valores u32 não sinalizados de sp->max recv size e req->preferred send size para inteiros sinalizados antes de calcular o valor mínimo. Um invasor pode fornecer um preferred send size de 0x80000000, que é interpretado como menor que max recv size e usado para definir o tamanho máximo de recebimento permitido para a mensagem subsequente. Ao enviar uma segunda mensagem superior a 1420 bytes, é possível causar um estouro de buffer no heap (heap buffer overflow).

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43185
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel