NVD Recent CVEs
CVE-2026-64380:Linux 内核已修复以下漏洞:smb 客户端:强化 POSIX SID 长度解析
Linux 内核已修复以下漏洞:smb 客户端:强化 POSIX SID 长度解析。posix_info_sid_size() 读取 sid[1] 以获取子权限计数,但其现有的边界检查仍允许仅剩余 1 字节的缓冲区通过。读取 sid[1] 前要求至少有 2 字节,这样所有复用该辅助函数的客户端路径都能安全拒绝截断的 POSIX SID。
NVD Recent CVEs
Linux 内核已修复以下漏洞:smb 客户端:强化 POSIX SID 长度解析。posix_info_sid_size() 读取 sid[1] 以获取子权限计数,但其现有的边界检查仍允许仅剩余 1 字节的缓冲区通过。读取 sid[1] 前要求至少有 2 字节,这样所有复用该辅助函数的客户端路径都能安全拒绝截断的 POSIX SID。