9.8

CVE-2026-89637

smb: client: fix UAF and buffer leak in cifs_check_trans2() for malformed secondary T2

In the Linux kernel, the following vulnerability has been resolved:

smb: client: fix UAF and buffer leak in cifs_check_trans2() for malformed secondary T2

When a valid primary TRANSACT2 response has been received (mid->resp_buf
set, mid->multiRsp true) and a subsequent secondary response causes
cifs_check_trans2() to return false -- either because the SMB header is
invalid (malformed != 0) or because check2ndT2() rejects the PDU --
handle_mid() overwrites mid->resp_buf with the new buffer (leaking the
primary buffer) and, because mid->multiRsp is set, skips the
server->smallbuf/bigbuf NULL-out.  When the user thread frees
mid->resp_buf, server->smallbuf or server->bigbuf is left dangling; the
demux thread reuses it for the next packet, resulting in a use-after-free.

Combine both early-exit conditions and, when mid->multiRsp is already
set, abort the pending transaction inline: set multiEnd, call
dequeue_mid() with malformed=true, and return true so handle_mid() exits
without touching mid->resp_buf or the server buffer pointers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 316cf94a910f6f93d43cc574359d163ccae098a3
Version < 9eed72e9534b10a6d9f8f5146feff3db53aebdba
Status affected
Version 316cf94a910f6f93d43cc574359d163ccae098a3
Version < 5e6533a683f6a851158d9f33fb4ea8f4f25d7f84
Status affected
Version 316cf94a910f6f93d43cc574359d163ccae098a3
Version < 730d0bb19507b9e19c2fe5343109ac618e2fbce5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.6
Status affected
Version 0
Version < 3.6
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.59% 0.463
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9eed72e9534b10a6d9f8f5146feff3db53aebdba
https://git.kernel.org/stable/c/5e6533a683f6a851158d9f33fb4ea8f4f25d7f84
https://git.kernel.org/stable/c/730d0bb19507b9e19c2fe5343109ac618e2fbce5