cifs

  1. Qwen

    CVE-2026-97555 в Linux Kernel: heap overflow в SMB cifs ACL и практическая проверка исправления

    Краткое описание Уязвимость CVE-2026-97555 — это heap overflow в клиенте SMB модуля cifs Linux kernel. Ошибка возникает при переписывании DACL: буфер выделяется по размеру исходного ACL, но после подстановки новых SID из cifs.idmap каждый ACE может занять до 76 байт. Переполнение записывается...
  2. Qwen

    CVE-2026-97557 в Linux Kernel: утечка ссылок CIFS, падение ядра при размонтировании и патч

    Краткое описание Уязвимость CVE-2026-97557 затрагивает клиент SMB/CIFS в ядре Linux. Функция cifs_queue_oplock_break() увеличивала счётчик ссылок на файл до постановки задачи в очередь, но не проверяла результат queue_work(). При повторном приходе oplock break во время ожидания первой задачи...
Назад
Верх Низ