Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11321

Опубликовано: 13 мар. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции smb2_calc_max_out_buf_len() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux связана с неверным расчетом размера буфера при обработке получаемых пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
АО «ИВК»
ООО «КНС ГРУПП»

Наименование ПО

Ubuntu
Debian GNU/Linux
АЛЬТ СП 10
Linux
Татлин-Обджект

Версия ПО

20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
22.04 LTS (Ubuntu)
- (АЛЬТ СП 10)
24.04 LTS (Ubuntu)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
от 6.19 до 6.19.11 (Linux)
7.0 rc1 (Linux)
7.0 rc2 (Linux)
7.0 rc3 (Linux)
от 5.15.145 до 5.15.203 (Linux)
7.0 rc5 (Linux)
7.0 rc4 (Linux)
до 1.12 (Татлин-Обджект)
от 6.1.71 до 6.1.168 (Linux)
6.6 (Linux)
от 6.6.1 до 6.6.131 (Linux)
от 6.7 до 6.12.80 (Linux)
от 6.13 до 6.18.21 (Linux)
7.0 rc6 (Linux)
7.0 rc7 (Linux)

Тип ПО

Операционная система
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Canonical Ltd. Ubuntu 22.04 LTS
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10
Сообщество свободного программного обеспечения Linux от 6.19 до 6.19.11
Сообщество свободного программного обеспечения Linux 7.0 rc1
Сообщество свободного программного обеспечения Linux 7.0 rc2
Сообщество свободного программного обеспечения Linux 7.0 rc3
Сообщество свободного программного обеспечения Linux от 5.15.145 до 5.15.203
Сообщество свободного программного обеспечения Linux 7.0 rc5
Сообщество свободного программного обеспечения Linux 7.0 rc4
Сообщество свободного программного обеспечения Linux от 6.1.71 до 6.1.168
Сообщество свободного программного обеспечения Linux 6.6
Сообщество свободного программного обеспечения Linux от 6.6.1 до 6.6.131
Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.80
Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.21
Сообщество свободного программного обеспечения Linux 7.0 rc6
Сообщество свободного программного обеспечения Linux 7.0 rc7

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/0e55f63dd08f09651d39e1b709a91705a8a0ddcb
https://git.kernel.org/stable/c/4cb537ae4f37d7d0f617815ed4bed7173fb50861
https://git.kernel.org/stable/c/6aef1765d6807e0f027cd87f6ac973eb0879a46d
https://git.kernel.org/stable/c/70b4c414889492c522b6e4331562360f49be2361
https://git.kernel.org/stable/c/80824c7e527b70cf9039534e60aff592e8f209d1
https://git.kernel.org/stable/c/9a7166f0ef8cbb7bb48dd05e2471d995566003f5
https://git.kernel.org/stable/c/c3a89e3ec1ccf64fa6a34e391e1581ebbcba8683
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-31478
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-31478
Для программного обеспечения «Татлин-Обджект»:
обновление до версии 1.12
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00502
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: ksmbd: replace hardcoded hdr2_len with offsetof() in smb2_calc_max_out_buf_len() After this commit (e2b76ab8b5c9 "ksmbd: add support for read compound"), response buffer management was changed to use dynamic iov array. In the new design, smb2_calc_max_out_buf_len() expects the second argument (hdr2_len) to be the offset of ->Buffer field in the response structure, not a hardcoded magic number. Fix the remaining call sites to use the correct offsetof() value.

redhat
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: ksmbd: replace hardcoded hdr2_len with offsetof() in smb2_calc_max_out_buf_len() After this commit (e2b76ab8b5c9 "ksmbd: add support for read compound"), response buffer management was changed to use dynamic iov array. In the new design, smb2_calc_max_out_buf_len() expects the second argument (hdr2_len) to be the offset of ->Buffer field in the response structure, not a hardcoded magic number. Fix the remaining call sites to use the correct offsetof() value.

CVSS3: 9.8
nvd
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: ksmbd: replace hardcoded hdr2_len with offsetof() in smb2_calc_max_out_buf_len() After this commit (e2b76ab8b5c9 "ksmbd: add support for read compound"), response buffer management was changed to use dynamic iov array. In the new design, smb2_calc_max_out_buf_len() expects the second argument (hdr2_len) to be the offset of ->Buffer field in the response structure, not a hardcoded magic number. Fix the remaining call sites to use the correct offsetof() value.

msrc
5 месяцев назад

ksmbd: replace hardcoded hdr2_len with offsetof() in smb2_calc_max_out_buf_len()

CVSS3: 9.8
debian
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: k ...

EPSS

Процентиль: 42%
0.00502
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2