-

CVE-2026-64381

smb: client: Fix next buffer leak in receive_encrypted_standard()

In the Linux kernel, the following vulnerability has been resolved:

smb: client: Fix next buffer leak in receive_encrypted_standard()

receive_encrypted_standard() allocates next_buffer before checking
whether the number of compound PDUs already reached MAX_COMPOUND. If
the limit check fails, the function returns immediately and the newly
allocated next_buffer is not assigned to server->smallbuf/server->bigbuf,
making it leaked.

Move the MAX_COMPOUND check before allocating next_buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 94e4f672db029414b9888b5137a7559f1febf2d8
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 68fc0b6cc03ca58060c0f36454e169f5fe258974
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 07e0ab81df1790afa35732a4e8e07ff831b29008
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 9136a08dc29328edd9867f2545e73906ac9df93b
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 67097772df7791c53d608f04bd31c676ccf79b83
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 297243e365fc9fe2f8e9b7dd535a65d922cd108b
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 927d4805aea0a287d36dd4f826ee24d69a2afee3
Status affected
Version b24df3e30cbf48255db866720fb71f14bf9d2f39
Version < 1c6267a1d5cf4c73b656f8181b310cbbb3e4767b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.19
Status affected
Version 0
Version < 4.19
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/94e4f672db029414b9888b5137a7559f1febf2d8
https://git.kernel.org/stable/c/68fc0b6cc03ca58060c0f36454e169f5fe258974
https://git.kernel.org/stable/c/07e0ab81df1790afa35732a4e8e07ff831b29008
https://git.kernel.org/stable/c/9136a08dc29328edd9867f2545e73906ac9df93b
https://git.kernel.org/stable/c/67097772df7791c53d608f04bd31c676ccf79b83
https://git.kernel.org/stable/c/297243e365fc9fe2f8e9b7dd535a65d922cd108b
https://git.kernel.org/stable/c/927d4805aea0a287d36dd4f826ee24d69a2afee3
https://git.kernel.org/stable/c/1c6267a1d5cf4c73b656f8181b310cbbb3e4767b