-
CVE-2026-93785
- EPSS 0.17%
- Veröffentlicht 24.09.2026 16:02:18
- Zuletzt bearbeitet 03.10.2026 11:17:48
- Erkennungen
cifs: validate idmap key payload length
In the Linux kernel, the following vulnerability has been resolved: cifs: validate idmap key payload length The cifs.idmap key type stores its payload length in key->datalen, which is limited to U16_MAX. Accepting a larger key payload truncates the recorded length and can make later users interpret the payload using inconsistent bounds. Reject oversized preparsed payloads before allocating or copying them. This keeps key->datalen consistent with the stored data for both inline and separately allocated idmap payloads.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
eeac976b74b4f697cfc517187b7cbfd72652dbbc
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
125b05ac8ca8758950e4369c1542d57a162f504c
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
945f6cde6bcf8f08f6fa5df8882b1b9582e55efa
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
3a4a34a732e8a08309eed0a74314dbd9f2f1c972
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
6cfeef221ac00d63c07f6122f58e6159bde69ca0
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
8b12f65d7caf16d124098cb4895a203367d35b57
Status
affected
Version
21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version <
455488cd5054bcc59db40fa1cc2c004031a5b2a5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.2
Status
affected
Version
0
Version <
3.2
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.052 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/6cfeef221ac00d63c07f6122f58e6159bde69ca0
https://git.kernel.org/stable/c/8b12f65d7caf16d124098cb4895a203367d35b57
https://git.kernel.org/stable/c/455488cd5054bcc59db40fa1cc2c004031a5b2a5
https://git.kernel.org/stable/c/125b05ac8ca8758950e4369c1542d57a162f504c
https://git.kernel.org/stable/c/3a4a34a732e8a08309eed0a74314dbd9f2f1c972
https://git.kernel.org/stable/c/945f6cde6bcf8f08f6fa5df8882b1b9582e55efa
https://git.kernel.org/stable/c/eeac976b74b4f697cfc517187b7cbfd72652dbbc