CVE-2026-64381

Summary

In the Linux kernel, the following vulnerability has been resolved:

smb: client: Fix next buffer leak in receive_encrypted_standard()

receive_encrypted_standard() allocates next_buffer before checking whether the number of compound PDUs already reached MAX_COMPOUND. If the limit check fails, the function returns immediately and the newly allocated next_buffer is not assigned to server->smallbuf/server->bigbuf, making it leaked.

Move the MAX_COMPOUND check before allocating next_buffer.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 94e4f672db029414b9888b5137a7559f1febf2d8affected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 68fc0b6cc03ca58060c0f36454e169f5fe258974affected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 07e0ab81df1790afa35732a4e8e07ff831b29008affected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 9136a08dc29328edd9867f2545e73906ac9df93baffected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 67097772df7791c53d608f04bd31c676ccf79b83affected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 297243e365fc9fe2f8e9b7dd535a65d922cd108baffected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 927d4805aea0a287d36dd4f826ee24d69a2afee3affected
LinuxLinuxb24df3e30cbf48255db866720fb71f14bf9d2f39 < 1c6267a1d5cf4c73b656f8181b310cbbb3e4767baffected
LinuxLinux4.19affected
LinuxLinux0 < 4.19unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2-rc1 <= *unaffected

Weaknesses

References