NVD Recent CVEs

CVE-2026-64257:Linux内核中以下漏洞已修复:smb:客户端:拒绝SMB2响应中重叠的数据区域

Linux内核中以下漏洞已修复:smb:客户端:拒绝SMB2响应中重叠的数据区域。提交53b7c271f06b("smb:客户端:将隐含的bcc[0]豁免限制为无数据区域的响应")将隐含的bcc[0]长度例外限制为无数据区域的响应。然而,__smb2_calc_size()中的重叠处理会清除data_length,这可能使无效响应看起来没有数据区域,从而符合例外条件。单独跟踪数据区域重叠,并在应用长度兼容性例外前拒绝此类响应。

查看原始信源

English