Vulnerabilidad en Linux (CVE-2025-68806)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
ksmbd: corrige la validación del búfer al incluir el tamaño del terminador nulo en la longitud de EA<br />
<br />
La función smb2_set_ea, que maneja los Atributos Extendidos (EA),<br />
estaba realizando comprobaciones de validación del búfer que omitían incorrectamente el tamaño<br />
del carácter de terminación nula (+1 byte) para el Nombre de EA.<br />
Este parche corrige el problema al añadir explícitamente &#39;+ 1&#39; a EaNameLength donde<br />
se espera que el terminador nulo esté presente en el búfer, asegurando<br />
que la validación refleje con precisión el tamaño total de búfer requerido.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/6dc8cf6e7998ef7aeb9383a4c2904ea5d22fa2e4
- https://git.kernel.org/stable/c/95d7a890e4b03e198836d49d699408fd1867cb55
- https://git.kernel.org/stable/c/a28a375a5439eb474e9f284509a407efb479c925
- https://git.kernel.org/stable/c/cae52c592a07e1d3fa3338a5f064a374a5f26750
- https://git.kernel.org/stable/c/d26af6d14da43ab92d07bc60437c62901dc522e6



