In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix signededness bug in smb_direct_prepare_negotiation()
smb_direct_prepare_negotiation() casts an unsigned __u32 value from sp->max_recv_size and req->preferred_send_size to a signed int before computing min_t(int, ...). A maliciously provided preferred_send_size of 0x80000000 will return as smaller than max_recv_size, and then be used to set the maximum allowed alowed receive size for the next message.
By sending a second message with a large value (>1420 bytes) the attacker can then achieve a heap buffer overflow.
This fix replaces min_t(int, ...) with min_t(u32)
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-generic-64k-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-azure-lts-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-azure-fde-6.17Upgrade linux-image-azure-fde-6.8Upgrade linux-image-5.15.0-1106-intel-iotgUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-generic-6.17Upgrade linux-image-oem-22.04aUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-5.15.0-1111-gcpUpgrade linux-image-gcp-5.15Upgrade linux-image-oem-22.04Upgrade linux-image-6.17.0-1018-azure-fdeUpgrade linux-image-intel-iotg-5.15Upgrade linux-image-6.17.0-1021-azureUpgrade linux-image-azure-fips-5.15Upgrade linux-image-azure-6.17Upgrade linux-image-6.17.0-40-generic-64kUpgrade linux-image-6.8.0-1063-azureUpgrade linux-image-virtual-6.17Upgrade linux-image-intelUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-generic-64k-6.17Upgrade linux-image-raspiUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-generic-6.8Upgrade linux-image-5.15.0-1116-azure-fipsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-raspi-6.17Upgrade linux-image-oem-22.04bUpgrade linux-image-6.17.0-40-genericUpgrade linux-image-virtual-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-azure-6.8Upgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-oem-22.04dUpgrade linux-image-6.17.0-1021-raspiUpgrade linux-image-oem-22.04c | Jul 15, 2026 | Jul 15, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub