7.1

CVE-2026-89792

ksmbd: prevent out-of-bounds reads in share config responses

In the Linux kernel, the following vulnerability has been resolved:

ksmbd: prevent out-of-bounds reads in share config responses

Validate IPC share configuration payload sizes before consuming
variable-length fields. Bound veto list parsing and account for
the separator byte when deriving the path length.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 88b7f1143b15b29cccb8392b4f38e75b7bb3e300
Version < df8aa4a09733c4d3974b1db32c1782b3aad3a151
Status affected
Version 51a6c2af9d20203ddeeaf73314ba8854b38d01bd
Version < 0127f1c119bde40578f4d25f5d17333b4e75de8c
Status affected
Version a637fabac554270a851033f5ab402ecb90bc479c
Version < fd636a87161def6e35876ab7943641ce457974c8
Status affected
Version a677ebd8ca2f2632ccdecbad7b87641274e15aac
Version < ffa507f5f774cb4d45136b106989ebc051361263
Status affected
Version a677ebd8ca2f2632ccdecbad7b87641274e15aac
Version < cd2bcee450bc94770be56c0b896c1a1dc6838bd8
Status affected
Version a677ebd8ca2f2632ccdecbad7b87641274e15aac
Version < 61a8d06600c8c397f9a7e01940479d4c94a82f5f
Status affected
Version a677ebd8ca2f2632ccdecbad7b87641274e15aac
Version < f25e93768fcc5d8287e50b1ec52a42e4c276df34
Status affected
Version 76af689a45aa44714b46d1a7de4ffdf851ded896
Status affected
Version 5.15.157
Version < 5.15.222
Status affected
Version 6.1.85
Version < 6.1.189
Status affected
Version 6.6.26
Version < 6.6.158
Status affected
Version 6.8.5
Version < 6.9
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.9
Status affected
Version 0
Version < 6.9
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/61a8d06600c8c397f9a7e01940479d4c94a82f5f
https://git.kernel.org/stable/c/f25e93768fcc5d8287e50b1ec52a42e4c276df34
https://git.kernel.org/stable/c/cd2bcee450bc94770be56c0b896c1a1dc6838bd8
https://git.kernel.org/stable/c/ffa507f5f774cb4d45136b106989ebc051361263
https://git.kernel.org/stable/c/0127f1c119bde40578f4d25f5d17333b4e75de8c
https://git.kernel.org/stable/c/df8aa4a09733c4d3974b1db32c1782b3aad3a151
https://git.kernel.org/stable/c/fd636a87161def6e35876ab7943641ce457974c8