8.1

CVE-2026-72310

smb: client: fix overflow in passthrough ioctl bounds check

In the Linux kernel, the following vulnerability has been resolved:

smb: client: fix overflow in passthrough ioctl bounds check

smb2_ioctl_query_info() validates the PASSTHRU_FSCTL response payload
before copying it to userspace.

The payload offset and length both come from 32-bit fields. The bounds
check currently adds OutputOffset and qi.input_buffer_length directly, so
the addition can wrap in 32-bit arithmetic before the result is compared
against the response buffer length.

A malicious server can use a large OutputOffset and a small OutputCount
to make the wrapped sum pass the bounds check. The later copy_to_user()
then reads from io_rsp + OutputOffset, outside the response buffer.

Use size_add() for the offset plus length check so overflow is treated as
out of bounds.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < 175357ee0c596cb82054650dfa32fda51ad35aaa
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < dbd126539c098dba3159ce7d34b10b2daddcbd0f
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < 63feb687e89a3a52a31e6e01764117cc500f1974
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < 160045fc943f6c46b227644261252c8a22b8a87a
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < b30771b69eafae750afb7385fbcc3d77ed3f3670
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < 1627e7d5c9b09721a141d07cedb178882f1ded67
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < 1a638c55f2db6cb2296e5e3138015dd8fd9d4aa9
Status affected
Version 2b1116bbe898aefdf584838448c6869f69851e0f
Version < a4f27ad055392fa164f5649e89a3637b033c5fcc
Status affected
Version 2005c32ec99ee2490e8131b3953f3f212009ffea
Status affected
Version 5.4.69
Version < 5.5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.5
Status affected
Version 0
Version < 5.5
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.64% 0.478
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/175357ee0c596cb82054650dfa32fda51ad35aaa
https://git.kernel.org/stable/c/dbd126539c098dba3159ce7d34b10b2daddcbd0f
https://git.kernel.org/stable/c/63feb687e89a3a52a31e6e01764117cc500f1974
https://git.kernel.org/stable/c/160045fc943f6c46b227644261252c8a22b8a87a
https://git.kernel.org/stable/c/b30771b69eafae750afb7385fbcc3d77ed3f3670
https://git.kernel.org/stable/c/1627e7d5c9b09721a141d07cedb178882f1ded67
https://git.kernel.org/stable/c/1a638c55f2db6cb2296e5e3138015dd8fd9d4aa9
https://git.kernel.org/stable/c/a4f27ad055392fa164f5649e89a3637b033c5fcc