8.2
CVE-2026-89632
- EPSS 0.32%
- Veröffentlicht 11.09.2026 19:45:27
- Zuletzt bearbeitet 13.09.2026 07:17:28
- Erkennungen
smb: client: fix use-before-check of ReparseDataLength in reparse_buf_ptr()
In the Linux kernel, the following vulnerability has been resolved:
smb: client: fix use-before-check of ReparseDataLength in reparse_buf_ptr()
reparse_buf_ptr() reads buf->ReparseDataLength before checking that
count covers the full fixed header:
buf = (struct reparse_data_buffer *)((u8 *)io + off);
len = sizeof(*buf); /* 8 bytes */
rdlen = le16_to_cpu(buf->ReparseDataLength); /* offset 4, 2 bytes */
if (count < len || count < rdlen + len) /* check comes after */
struct reparse_data_buffer has ReparseDataLength at offset 4. If a
server returns OutputCount < 6, the read at offset 4-5 reaches past
the end of the received data. The off+count bounds against iov_len
were already validated, but that does not protect against count being
smaller than sizeof(*buf).
Split the check: verify count >= sizeof(*buf) before reading
ReparseDataLength, then verify count covers the data region.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a158bb66b1373866d9fd5997565a58a573085539
Version <
711cf71300d7992f450600df8864917d3538679f
Status
affected
Version
a158bb66b1373866d9fd5997565a58a573085539
Version <
05f78e6cf34ea3a285053bd5999e08e8ac298bd5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
6.6.32
Version <
7.2.4
Status
affected
Version
6.6.32
Version <
7.3-rc1
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.32% | 0.246 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.2 | 3.9 | 4.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
|
https://git.kernel.org/stable/c/711cf71300d7992f450600df8864917d3538679f
https://git.kernel.org/stable/c/05f78e6cf34ea3a285053bd5999e08e8ac298bd5