-
CVE-2026-64381
- EPSS 0.18%
- Veröffentlicht 25.07.2026 08:50:31
- Zuletzt bearbeitet 17.08.2026 05:17:40
- CVE-Watchlists
- Unerledigt
smb: client: Fix next buffer leak in receive_encrypted_standard()
In the Linux kernel, the following vulnerability has been resolved: smb: client: Fix next buffer leak in receive_encrypted_standard() receive_encrypted_standard() allocates next_buffer before checking whether the number of compound PDUs already reached MAX_COMPOUND. If the limit check fails, the function returns immediately and the newly allocated next_buffer is not assigned to server->smallbuf/server->bigbuf, making it leaked. Move the MAX_COMPOUND check before allocating next_buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
94e4f672db029414b9888b5137a7559f1febf2d8
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
68fc0b6cc03ca58060c0f36454e169f5fe258974
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
07e0ab81df1790afa35732a4e8e07ff831b29008
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
9136a08dc29328edd9867f2545e73906ac9df93b
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
67097772df7791c53d608f04bd31c676ccf79b83
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
297243e365fc9fe2f8e9b7dd535a65d922cd108b
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
927d4805aea0a287d36dd4f826ee24d69a2afee3
Status
affected
Version
b24df3e30cbf48255db866720fb71f14bf9d2f39
Version <
1c6267a1d5cf4c73b656f8181b310cbbb3e4767b
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.19
Status
affected
Version
0
Version <
4.19
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.96
Status
unaffected
Version <=
6.18.*
Version
6.18.39
Status
unaffected
Version <=
7.1.*
Version
7.1.4
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.075 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/94e4f672db029414b9888b5137a7559f1febf2d8
https://git.kernel.org/stable/c/68fc0b6cc03ca58060c0f36454e169f5fe258974
https://git.kernel.org/stable/c/07e0ab81df1790afa35732a4e8e07ff831b29008
https://git.kernel.org/stable/c/9136a08dc29328edd9867f2545e73906ac9df93b
https://git.kernel.org/stable/c/67097772df7791c53d608f04bd31c676ccf79b83
https://git.kernel.org/stable/c/297243e365fc9fe2f8e9b7dd535a65d922cd108b
https://git.kernel.org/stable/c/927d4805aea0a287d36dd4f826ee24d69a2afee3
https://git.kernel.org/stable/c/1c6267a1d5cf4c73b656f8181b310cbbb3e4767b