-

CVE-2026-93785

cifs: validate idmap key payload length

In the Linux kernel, the following vulnerability has been resolved:

cifs: validate idmap key payload length

The cifs.idmap key type stores its payload length in key->datalen, which
is limited to U16_MAX.  Accepting a larger key payload truncates the
recorded length and can make later users interpret the payload using
inconsistent bounds.

Reject oversized preparsed payloads before allocating or copying them.
This keeps key->datalen consistent with the stored data for both inline
and separately allocated idmap payloads.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < eeac976b74b4f697cfc517187b7cbfd72652dbbc
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 125b05ac8ca8758950e4369c1542d57a162f504c
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 945f6cde6bcf8f08f6fa5df8882b1b9582e55efa
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 3a4a34a732e8a08309eed0a74314dbd9f2f1c972
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 6cfeef221ac00d63c07f6122f58e6159bde69ca0
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 8b12f65d7caf16d124098cb4895a203367d35b57
Status affected
Version 21fed0d5b763b94a7d1568c27d0cce892ab8d43e
Version < 455488cd5054bcc59db40fa1cc2c004031a5b2a5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.2
Status affected
Version 0
Version < 3.2
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6cfeef221ac00d63c07f6122f58e6159bde69ca0
https://git.kernel.org/stable/c/8b12f65d7caf16d124098cb4895a203367d35b57
https://git.kernel.org/stable/c/455488cd5054bcc59db40fa1cc2c004031a5b2a5
https://git.kernel.org/stable/c/125b05ac8ca8758950e4369c1542d57a162f504c
https://git.kernel.org/stable/c/3a4a34a732e8a08309eed0a74314dbd9f2f1c972
https://git.kernel.org/stable/c/945f6cde6bcf8f08f6fa5df8882b1b9582e55efa
https://git.kernel.org/stable/c/eeac976b74b4f697cfc517187b7cbfd72652dbbc